Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi

GenelSiber Güvenlik

Süresi Dolmuş Etki Alanları, Tehlike Altındaki Sistemlerde 4.000’den Fazla Arka Kapının Kontrolüne İzin Verdi

teknomers
Son güncelleme: 14 Ocak 2025 12:03
teknomers
Paylaş
Paylaş


13 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Etki Alanı Güvenliği

Daha önce çeşitli tehdit aktörleri tarafından konuşlandırılan en az 4.000 benzersiz web arka kapısı, alan adı başına 20 ABD doları gibi düşük bir ücret karşılığında, terk edilmiş ve süresi dolmuş altyapının kontrolü ele geçirilerek ele geçirildi.

Siber güvenlik şirketi watchTowr Labs, arka kapıların komuta ve kontrol (C2) için kullanılmak üzere tasarlandığı 40’tan fazla alan adını kaydederek operasyonu tamamladığını söyledi. Shadowserver Vakfı ile ortaklaşa yürütülen araştırmada yer alan alanlar kapatılmıştır.

watchTowr Labs CEO’su Benjamin Harris ve araştırmacı Aliz Hammond, “Arka kapıların içinde var olan arka kapıları (şu anda terk edilmiş altyapıya ve/veya süresi dolmuş alanlara bağlı olan) ele geçiriyoruz ve o zamandan beri sonuçların akınını izliyoruz.” söz konusu Geçen hafta teknik bir yazıda.

“Bu ele geçirme, güvenliği ihlal edilmiş ana bilgisayarları ‘rapor verdiklerinde’ takip etmemize olanak sağladı ve teorik olarak bize, güvenliği ihlal edilmiş bu ana bilgisayarlara el koyma ve kontrol etme gücü verdi.”

İşaretleme faaliyeti yoluyla belirlenen tehlikeye atılmış hedefler arasında Bangladeş, Çin ve Nijerya’daki devlet kurumları; ve diğerlerinin yanı sıra Çin, Güney Kore ve Tayland’daki akademik kurumlar.

Takip eden istismarlar için hedef ağlara kalıcı uzaktan erişim sunmak üzere tasarlanmış web kabuklarından başka bir şey olmayan arka kapılar, kapsam ve işlevsellik açısından farklılık gösterir.

  • Saldırganın sağladığı bir komutu PHP kodu aracılığıyla çalıştırabilen basit web kabukları
  • c99kabuk
  • r57kabuk
  • Çin Bağlantı Noktası gelişmiş kalıcı tehdit (APT) grupları tarafından belirgin bir şekilde paylaşılan bir web kabuğu olan China Chopper

Hem c99shell hem de r57shell, isteğe bağlı kod veya komutları yürütme, dosya işlemlerini gerçekleştirme, ek yükleri dağıtma, FTP sunucularına kaba kuvvet uygulama ve kendilerini tehlikeye atılmış ana bilgisayarlardan kaldırma özelliklerine sahip tam özellikli web kabuklarıdır.

WatchTowr Labs, bazı web kabuklarının, komut dosyası bakımcıları tarafından konuşlandırıldıkları konumları sızdırmak için arka kapıya kapatıldığı ve dolayısıyla dizginlerin yanlışlıkla diğer tehdit aktörlerine devredildiği örnekleri gözlemlediğini söyledi.

Bu gelişme, şirketin eski bir WHOIS sunucu alan adını (“whois.dotmobiregistry) satın almak için yalnızca 20 dolar harcadığını açıklamasından birkaç ay sonra gerçekleşti.[.]net”), .mobi üst düzey alan adı (TLD) ile ilişkilidir ve “whois.nic”e geçtikten sonra bile sunucuyla iletişim kurmaya devam eden 135.000’den fazla benzersiz sistemi tanımlar.[.]mobi.”

Bunlar, VirusTotal gibi çeşitli özel şirketlerin yanı sıra sayısız hükümet, askeri ve üniversite kuruluşunun posta sunucularından oluşuyordu. .gov adresleri Arjantin, Bangladeş, Butan, Etiyopya, Hindistan, Endonezya, İsrail, Pakistan, Filipinler, Ukrayna ve ABD’ye aitti.

watchTowr Labs, “Saldırganların savunmacılarla aynı hataları yaptığını görmek biraz cesaret verici” dedi. “Saldırganların asla hata yapmadığı zihniyetine kapılmak kolaydır, ancak bunun tersini gösteren kanıtlar gördük: açık web kabukları içeren kutular, süresi dolmuş alan adları ve arka kapısı olan yazılımların kullanımı.”



siber-2

Azim Mars’ta 1000 günü işaret ediyor
Gerçek ürünlerin reklamları oyun evrenlerine düşecek. Microsoft, ücretsiz Xbox oyunlarında reklam yayınlayabilir
Palworld Rehberler Merkezi – GameSpot
2000 km’ye kadar güç rezervine sahip en yeni BYD Qin L zaten Rusya’ya doğru yola çıktı – satışlar yaz başında başlayacak
Taylordle, Taylor Swift hayranları için Wordle – işte nasıl oynanır
ETİKETLENDİ:4.000denağ güvenliğiAlanlarıaltındakiArkabilgi Güvenliğibilgisayar GüvenliğiDolmuşEtkiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİzinKapınınKontrolünenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerdesüresiTehlikeverdiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metal Gear Solid Delta ve Assassin’s Creed Oyunları Switch 2’ye Gelebilir – Rapor
Sonraki Makale Clearwater, yatırım yönetimi platformu Enfusion’ı 1,5 milyar dolara satın almayı kabul etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?