<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>MikroTik &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/mikrotik/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 21 Jan 2025 19:35:42 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Malspam ve Siber Saldırılar Nedeniyle Botnet Tarafından Ele Geçirilen 13.000 MikroTik Yönlendirici</title>
		<link>https://teknomers.com/malspam-ve-siber-saldirilar-nedeniyle-botnet-tarafindan-ele-gecirilen-13-000-mikrotik-yonlendirici/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 21 Jan 2025 19:35:37 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[Geçirilen]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[Malspam]]></category>
		<category><![CDATA[MikroTik]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[nedeniyle]]></category>
		<category><![CDATA[Saldırılar]]></category>
		<category><![CDATA[Siber]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Tarafından]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[Yönlendirici]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/01/21/malspam-ve-siber-saldirilar-nedeniyle-botnet-tarafindan-ele-gecirilen-13-000-mikrotik-yonlendirici/</guid>

					<description><![CDATA[21 Ocak 2025Ravie LakshmananE-posta Güvenliği / Botnet Ele geçirilen yaklaşık 13.000 Mikrotik yönlendiriciden oluşan küresel bir ağ, MikroTik cihazları tarafından desteklenen botnet&#8217;lerin listesine en son eklenen, spam kampanyaları aracılığıyla kötü amaçlı yazılımları yaymak için bir botnet olarak kullanıldı. &#8220;al&#8221; etkinliği[s] Infoblox güvenlik araştırmacısı David Brunsdon, e-posta koruma tekniklerini geçirmek için yanlış yapılandırılmış DNS kayıtlarının avantajını [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">21 Ocak 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">E-posta Güvenliği / Botnet</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/01/Malspam-ve-Siber-Saldirilar-Nedeniyle-Botnet-Tarafindan-Ele-Gecirilen-13000.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Ele geçirilen yaklaşık 13.000 Mikrotik yönlendiriciden oluşan küresel bir ağ, MikroTik cihazları tarafından desteklenen botnet&#8217;lerin listesine en son eklenen, spam kampanyaları aracılığıyla kötü amaçlı yazılımları yaymak için bir botnet olarak kullanıldı.</p>
<p>&#8220;al&#8221; etkinliği[s] Infoblox güvenlik araştırmacısı David Brunsdon, e-posta koruma tekniklerini geçirmek için yanlış yapılandırılmış DNS kayıtlarının avantajını kullanıyor. <a rel="noopener nofollow" href="https://blogs.infoblox.com/threat-intelligence/one-mikro-typo-how-a-simple-dns-misconfiguration-enables-malware-delivery-by-a-russian-botnet/" target="_blank">söz konusu</a> Geçen hafta yayınlanan teknik bir raporda. &#8220;Bu botnet, meşru alanlardan geliyormuş gibi görünen kötü amaçlı e-postalar göndermek için küresel bir Mikrotik yönlendirici ağını kullanıyor.&#8221;</p>
<p>Kampanyaya kod adı veren DNS güvenlik şirketi <strong>Mikro Yazım Hatası</strong>analizinin, Kasım 2024&#8217;ün sonlarında, alıcıları bir ZIP arşivi yükünü başlatmaya ikna etmek için navlun faturasıyla ilgili tuzaklardan yararlanan bir malspam kampanyasının keşfedilmesinden kaynaklandığını söyledi.</p>
<div class="dog_two clear"></div>
<p>ZIP dosyası, 62.133.60 IP adresinde bulunan bir komut ve kontrol (C2) sunucusuna giden bağlantı başlatmak üzere tasarlanmış bir PowerShell betiğini çalıştırmaktan sorumlu olan, gizlenmiş bir JavaScript dosyası içerir.[.]137.</p>
<p>Yönlendiricilere sızmak için kullanılan tam başlangıç ​​erişim vektörü bilinmiyor, ancak keyfi kod yürütme sağlamak için kötüye kullanılabilecek kritik bir ayrıcalık yükseltme sorunu olan CVE-2023-30799&#8217;a karşı savunmasız olanlar da dahil olmak üzere çeşitli donanım yazılımı sürümleri etkilendi.</p>
<p>&#8220;Nasıl ele geçirilmiş olursa olsun, oyuncu sanki senaryoyu ekrana yerleştirmiş gibi görünüyor. [Mikrotik] Brunsdon, cihazların TCP yeniden yönlendiricileri olarak çalışmasına olanak tanıyan SOCKS&#8217;yi (Güvenli Yuvalar) etkinleştiren cihazlar&#8221; dedi.</p>
<p>&#8220;SOCKS&#8217;un etkinleştirilmesi, her cihazı etkili bir şekilde bir proxy&#8217;ye dönüştürerek, kötü amaçlı trafiğin gerçek kaynağını maskeliyor ve kaynağa kadar izini sürmeyi zorlaştırıyor.&#8221;</p>
<p>Bu proxy&#8217;leri kullanmak için gereken kimlik doğrulama eksikliği, diğer tehdit aktörlerinin belirli cihazları veya tüm botnet&#8217;i, dağıtılmış hizmet reddi (DDoS) saldırılarından kimlik avı kampanyalarına kadar kötü amaçlarla silah haline getirmesine olanak tanıması endişeyi artırıyor.</p>
<p>Söz konusu malspam kampanyasının, 20.000 alan adının gönderen politikası çerçevesi (SPF) TXT kayıtlarındaki yanlış yapılandırmadan yararlanarak saldırganlara bu alanlar adına e-posta gönderme ve çeşitli e-posta güvenlik korumalarını atlama olanağı sağladığı tespit edildi.</p>
<div class="dog_two clear"></div>
<p>Spesifik olarak, SPF kayıtlarının son derece hoşgörülü &#8220;+tümü&#8221; seçeneğiyle yapılandırıldığı ve esasen korumaya sahip olma amacını boşa çıkardığı ortaya çıktı. Bu aynı zamanda ele geçirilen MikroTik yönlendiriciler gibi herhangi bir cihazın e-postadaki meşru etki alanını taklit edebileceği anlamına da gelir.</p>
<p>MikroTik cihaz sahiplerinin, herhangi bir istismar girişimini önlemek için yönlendiricilerini güncel tutmaları ve varsayılan hesap kimlik bilgilerini değiştirmeleri önerilir.</p>
<p>Brunsdon, &#8220;Çok sayıda MikroTik cihazının güvenliği ihlal edildiğinden, botnet, DDoS saldırılarından veri hırsızlığı ve kimlik avı kampanyalarına kadar çok çeşitli kötü amaçlı faaliyetleri başlatma kapasitesine sahip&#8221; dedi. &#8220;SOCKS4 proxy&#8217;lerinin kullanılması, tespit ve hafifletme çabalarını daha da karmaşık hale getirerek sağlam güvenlik önlemlerine olan ihtiyacın altını çiziyor.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/01/Malspam-ve-Siber-Saldirilar-Nedeniyle-Botnet-Tarafindan-Ele-Gecirilen-13000.png" />	</item>
		<item>
		<title>OVHcloud, MikroTik Yönlendiricileri Kullanarak Rekor 840 Milyon PPS DDoS Saldırısıyla Karşı Karşıya Kaldı</title>
		<link>https://teknomers.com/ovhcloud-mikrotik-yonlendiricileri-kullanarak-rekor-840-milyon-pps-ddos-saldirisiyla-karsi-karsiya-kaldi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 05 Jul 2024 21:50:56 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[fidye yazılımı kötü amaçlı yazılım]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[kaldı]]></category>
		<category><![CDATA[Karşı]]></category>
		<category><![CDATA[karşıya]]></category>
		<category><![CDATA[Kullanarak]]></category>
		<category><![CDATA[MikroTik]]></category>
		<category><![CDATA[Milyon]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[OVHCloud]]></category>
		<category><![CDATA[PPS]]></category>
		<category><![CDATA[rekor]]></category>
		<category><![CDATA[saldırısıyla]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber güvenlik haberleri bugün]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım açığı]]></category>
		<category><![CDATA[yönlendiricileri]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/07/06/ovhcloud-mikrotik-yonlendiricileri-kullanarak-rekor-840-milyon-pps-ddos-saldirisiyla-karsi-karsiya-kaldi/</guid>

					<description><![CDATA[05 Tem 2024Haber odasıAğ Güvenliği / DDoS Saldırısı Fransız bulut bilişim firması OVHcloud, Nisan 2024&#8217;te saniyede 840 milyon paket (Mpps) paket hızına ulaşan rekor kıran bir dağıtılmış hizmet reddi (DDoS) saldırısını hafiflettiğini duyurdu. Bu, 809 milyon Mpps&#8217;lik önceki rekorun hemen üzerinde bildirildi Akamai&#8217;nin Haziran 2020&#8217;de büyük bir Avrupa bankasını hedef aldığı iddia edildi. 840 Mpps [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">05 Tem 2024</span><i class="icon-font icon-user"></i><span class="author">Haber odası</span></span><span class="p-tags">Ağ Güvenliği / DDoS Saldırısı</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/07/OVHcloud-MikroTik-Yonlendiricileri-Kullanarak-Rekor-840-Milyon-PPS-DDoS-Saldirisiyla.png" style="clear: left; display: block; float: left; text-align: center;"></a></div>
<p>Fransız bulut bilişim firması OVHcloud, Nisan 2024&#8217;te saniyede 840 milyon paket (Mpps) paket hızına ulaşan rekor kıran bir dağıtılmış hizmet reddi (DDoS) saldırısını hafiflettiğini duyurdu.</p>
<p>Bu, 809 milyon Mpps&#8217;lik önceki rekorun hemen üzerinde <a rel="nofollow noopener" href="https://www.akamai.com/blog/news/largest-ever-recorded-packet-per-secondbased-ddos-attack-mitigated-by-akamai" target="_blank">bildirildi</a> Akamai&#8217;nin Haziran 2020&#8217;de büyük bir Avrupa bankasını hedef aldığı iddia edildi.</p>
<p>840 Mpps DDoS saldırısının, 5.000 kaynak IP&#8217;den kaynaklanan bir TCP ACK saldırısı ve trafiği artırmak için yaklaşık 15.000 DNS sunucusundan yararlanan bir DNS yansıma saldırısının birleşimi olduğu söyleniyor.</p>
<p>&#8220;Saldırı dünya çapında dağıtılırken, toplam paketlerin 2/3&#8217;ü yalnızca dört ülkeden girdi [points of presence]hepsi ABD&#8217;de bulunuyor ve bunlardan 3&#8217;ü batı kıyısında,&#8221; OVHcloud <a rel="nofollow noopener" href="https://blog.ovhcloud.com/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil/" target="_blank">kayıt edilmiş</a>&#8220;Bu, saldırganın yalnızca birkaç eşleşmeyle çok büyük bir paket hızı gönderme yeteneğini ortaya koyuyor ve bu da çok sorunlu olabilir.&#8221;</p>
<div class="dog_two clear"></div>
<p>Şirket, 2023&#8217;ten itibaren DDoS saldırılarında hem sıklık hem de yoğunluk açısından önemli bir artış gözlemlediklerini, saniyede 1 terabit (Tbps) üzerine çıkanların ise düzenli bir şekilde gerçekleştiğini belirtti.</p>
<p>&#8220;Geçtiğimiz 18 ayda, 1+ Tbps saldırıların oldukça nadir, sonra haftalık, neredeyse günlük (bir hafta boyunca ortalama) hale geldiğini gördük,&#8221; dedi OVHcloud&#8217;dan Sebastien Meriot. &#8220;Bu dönemde gözlemlediğimiz en yüksek bit hızı ~2,5 Tbps idi.&#8221;</p>
<p>Mevcut bant genişliğini tüketmek amacıyla hedeflere çok miktarda önemsiz trafik göndermeyi amaçlayan tipik DDoS saldırılarının aksine, paket oranı saldırıları yük dengeleyiciler gibi hedefe yakın ağ aygıtlarının paket işleme motorlarını aşırı yükleyerek çalışır. </p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2024/07/1720216256_803_OVHcloud-MikroTik-Yonlendiricileri-Kullanarak-Rekor-840-Milyon-PPS-DDoS-Saldirisiyla.png" style="clear: left; display: block; float: left; text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2024/07/1720216256_803_OVHcloud-MikroTik-Yonlendiricileri-Kullanarak-Rekor-840-Milyon-PPS-DDoS-Saldirisiyla.png" alt="DDoS Saldırısı" border="0" data-original-height="430" data-original-width="728" title="DDoS Saldırısı"></a></div>
<p>Şirket tarafından toplanan veriler, 100 Mpps&#8217;den daha yüksek paket hızlarından yararlanan DDoS saldırılarının aynı zaman diliminde keskin bir artışa tanık olduğunu ve bunların çoğunun tehlikeye atılmış MikroTik Cloud Core Router (CCR) cihazlarından kaynaklandığını gösteriyor. İnternet üzerinden 99.382&#8217;ye kadar MikroTik yönlendiriciye erişilebilir.</p>
<p>Bu yönlendiriciler, bir yönetim arayüzünü açığa çıkarmanın yanı sıra, işletim sisteminin eski sürümlerinde çalışır ve bu da onları RouterOS&#8217;deki bilinen güvenlik açıklarına karşı savunmasız hale getirir. Tehdit aktörlerinin saldırıları gerçekleştirmek için işletim sisteminin Bant Genişliği test özelliğini silah olarak kullandıklarından şüpheleniliyor.</p>
<section class="dog_two clear"></section>
<p>Açıkta kalan cihazların %1&#8217;inin bile bir DDoS botnet&#8217;ine dahil edilmesinin, saldırganlara teorik olarak yeterli yetenekler kazandırabileceği tahmin ediliyor. <a rel="nofollow noopener" href="https://www.cloudflare.com/learning/ddos/application-layer-ddos-attack/" target="_blank">7. katman saldırıları</a> saniyede 2,28 milyar pakete (Gpps) ulaşıyor.</p>
<p>Bu aşamada MikroTik yönlendiricilerinin, Mēris gibi güçlü botnet ağları kurmak ve hatta botnet hizmeti olarak operasyonları başlatmak için kullanıldığını belirtmekte fayda var.</p>
<p>Meriot, &#8220;Tehlikeye atılan cihazların sayısına ve gerçek kapasitelerine bağlı olarak, bu paket oranı saldırıları için yeni bir dönem olabilir: Botnet&#8217;lerin saniyede milyarlarca paket gönderme kapasitesine sahip olmasıyla, anti-DDoS altyapılarının nasıl oluşturulacağı ve ölçekleneceği ciddi şekilde zorlanabilir&#8221; dedi.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2024/07/OVHcloud-MikroTik-Yonlendiricileri-Kullanarak-Rekor-840-Milyon-PPS-DDoS-Saldirisiyla.png" />	</item>
		<item>
		<title>Glupteba, TrickBot Kampanyalarında Binlerce MikroTik Router Botnetini Suistimal Etti</title>
		<link>https://teknomers.com/glupteba-trickbot-kampanyalarinda-binlerce-mikrotik-router-botnetini-suistimal-etti/</link>
					<comments>https://teknomers.com/glupteba-trickbot-kampanyalarinda-binlerce-mikrotik-router-botnetini-suistimal-etti/#respond</comments>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 26 Mar 2022 22:23:22 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[Binlerce]]></category>
		<category><![CDATA[Botnetini]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Etti]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[Glupteba]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[kampanyalarında]]></category>
		<category><![CDATA[MikroTik]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[suistimal]]></category>
		<category><![CDATA[Trickbot]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/03/27/glupteba-trickbot-kampanyalarinda-binlerce-mikrotik-router-botnetini-suistimal-etti/</guid>

					<description><![CDATA[MikroTik&#8217;in savunmasız yönlendiricileri, siber güvenlik araştırmacılarının son yıllarda görülen en büyük hizmet olarak botnet siber suç operasyonlarından birini oluşturmak için kötüye kullanıldı. Avast tarafından yayınlanan yeni bir araştırmaya göre, yeni kesintiye uğrayan Glupteba botnet&#8217;i ve kötü şöhretli TrickBot kötü amaçlı yazılımını kullanan bir kripto para madenciliği kampanyası, hepsi aynı komut ve kontrol (C2) sunucusu kullanılarak [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both">
<p><img decoding="async" alt="Botnet Kötü Amaçlı Yazılımı" border="0" data-original-height="380" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/03/Glupteba-TrickBot-Kampanyalarinda-Binlerce-MikroTik-Router-Botnetini-Suistimal-Etti.png" title="Botnet Kötü Amaçlı Yazılımı"></div>
<p>MikroTik&#8217;in savunmasız yönlendiricileri, siber güvenlik araştırmacılarının son yıllarda görülen en büyük hizmet olarak botnet siber suç operasyonlarından birini oluşturmak için kötüye kullanıldı. </p>
<p>Avast tarafından yayınlanan yeni bir araştırmaya göre, yeni kesintiye uğrayan Glupteba botnet&#8217;i ve kötü şöhretli TrickBot kötü amaçlı yazılımını kullanan bir kripto para madenciliği kampanyası, hepsi aynı komut ve kontrol (C2) sunucusu kullanılarak dağıtıldı.</p>
<p>Avast&#8217;ın kıdemli kötü amaçlı yazılım araştırmacısı Martin Hron, &#8220;C2 sunucusu, yaklaşık 230.000 savunmasız MikroTik yönlendiriciyi kontrol eden bir hizmet olarak botnet olarak hizmet ediyor,&#8221; dedi. <a rel="nofollow noopener" href="https://decoded.avast.io/martinhron/meris-and-trickbot-standing-on-the-shoulders-of-giants/" target="_blank">dedim</a> bir yazıda, potansiyel olarak onu şimdi Mēris botnet olarak adlandırılan şeye bağlar.</p>
<div class="ad_two clear"></div>
<p>Botnet&#8217;in MikroTik yönlendiricilerin Winbox bileşenindeki (CVE-2018-14847) bilinen bir güvenlik açığından yararlandığı ve saldırganların etkilenen herhangi bir cihaza kimliği doğrulanmamış, uzaktan yönetim erişimi elde etmesine olanak sağladığı bilinmektedir.  Mēris botnet&#8217;in bölümleri şunlardı: <a rel="nofollow noopener" href="https://rt-solar.ru/events/news/2343/" target="_blank">düden</a> geç zamanda <a rel="nofollow noopener" href="https://therecord.media/russian-security-firm-sinkholes-part-of-the-dangerous-meris-ddos-botnet/" target="_blank">Eylül 2021</a>.</p>
<p>Hron, &#8220;2018&#8217;de duyurulan ve MikroTik&#8217;in bir düzeltme yayınladığı CVE-2018-14847 güvenlik açığı, bu botnet&#8217;in arkasındaki siber suçluların tüm bu yönlendiricileri köleleştirmesine ve muhtemelen bir hizmet olarak kiralamasına izin verdi.&#8221; Dedi. .</p>
<p>Avast tarafından Temmuz 2021&#8217;de gözlemlenen saldırı zincirinde, savunmasız MikroTik yönlendiricilerin, bestony adlı bir alan adından birinci aşama yükünü alması hedeflendi.[.]club, daha sonra ikinci bir alan adı olan &#8220;globalmoby&#8217;den ek komut dosyaları almak için kullanıldı.[.]xyz.&#8221;</p>
<p>Yeterince ilginç, her iki alan da aynı IP adresine bağlıydı: 116.202.93[.]14, saldırılarda aktif olarak kullanılan yedi alanın daha keşfedilmesine yol açtı, bunlardan biri (tik.anyget[.]ru), Glupteba kötü amaçlı yazılım örneklerini hedeflenen ana bilgisayarlara sunmak için kullanıldı.</p>
<p>&#8220;https://tik.anyget URL&#8217;sini isterken[.]ru https://routers.rip/site/login etki alanına yönlendirildim (yine Cloudflare proxy tarafından gizlenir),&#8221; dedi Hron. &#8220;Bu, köleleştirilmiş MikroTik yönlendiricilerin düzenlenmesi için bir kontrol panelidir&#8221; botnet&#8217;e bağlı cihazların canlı sayacını gösteren sayfa.</p>
<p>Ancak Mēris botnet&#8217;in ayrıntıları Eylül 2021&#8217;in başlarında kamu alanına girdikten sonra, C2 sunucusunun tamamen kaybolmadan önce komut dosyalarını sunmayı aniden durdurduğu söyleniyor.</p>
<div class="ad_two clear"></div>
<p>Açıklama aynı zamanda Microsoft&#8217;tan gelen ve TrickBot kötü amaçlı yazılımının uzak sunucularla komuta ve kontrol iletişimi için vekiller olarak MikroTik yönlendiricileri nasıl silahlandırdığını ortaya çıkaran ve operatörlerin aynı botnet&#8217;i kullanmış olabileceği olasılığını artıran yeni bir raporla örtüşüyor. servis.</p>
<p>Bu saldırıların ışığında, kullanıcıların yönlendiricilerini en son güvenlik yamalarıyla güncellemeleri, güçlü bir yönlendirici parolası oluşturmaları ve yönlendiricinin yönetim arabirimini halka açık taraftan devre dışı bırakmaları önerilir.</p>
<p>&#8220;Ayrıca, bir süredir oldukça açık olan şey, IoT cihazlarının yalnızca üzerlerinde kötü amaçlı yazılım çalıştırmayı değil, tüm farklı mimariler ve işletim sistemi sürümleri göz önüne alındığında toplu olarak yazması ve yayması zor olan kötü amaçlı yazılımları çalıştırmayı hedeflediğini gösteriyor. onları vekil olarak kurmak için yasal ve yerleşik yetenekleri, &#8220;dedi Hron.  &#8220;Bu, saldırganın izlerini anonimleştirmek veya bir DDoS yükseltme aracı olarak hizmet etmek için yapılır.&#8221;</p>
<p><strong><em>Güncelleme:</em></strong>  Letonyalı MikroTik şirketi The Hacker News&#8217;e verdiği demeçte, sayının &#8220;yalnızca biz yamayı piyasaya sürmeden önce doğruydu. [the] 2018 yılı. Yama yayınlandıktan sonra, etkilenen gerçek cihaz sayısı, hala eski yazılımı çalıştıran 20.000 birime yakındır.  Ayrıca, hepsi botnet tarafından kontrol edilmiyor, birçoğunun eski yazılımları çalıştırmasına rağmen katı bir güvenlik duvarı var.&#8221;</p>
<p>Yorum için Avast&#8217;a ulaşıldığında, siber güvenlik şirketi, etkilenen cihaz sayısının (~230.000) botnet&#8217;in kesintiden önceki durumunu yansıttığını doğruladı.  Şirket yaptığı açıklamada, &#8220;Ancak, kimlik bilgileri tehlikeye atılmış veya internette yama uygulanmamış halde kalan izole yönlendiriciler hala var&#8221; dedi.</p>
<p><em>(Yazının başlığı, daha önce belirtildiği gibi etkilenen MikroTik yönlendirici sayısının artık 200.000&#8217;den fazla olmadığı gerçeği dikkate alınarak düzeltilmiştir.)</em></p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://teknomers.com/glupteba-trickbot-kampanyalarinda-binlerce-mikrotik-router-botnetini-suistimal-etti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/03/Glupteba-TrickBot-Kampanyalarinda-Binlerce-MikroTik-Router-Botnetini-Suistimal-Etti.png" />	</item>
		<item>
		<title>TrickBot Kötü Amaçlı Yazılım MikroTik Yönlendiricileri Komuta ve Kontrol İçin Proxy Olarak Kullanıyor</title>
		<link>https://teknomers.com/trickbot-kotu-amacli-yazilim-mikrotik-yonlendiricileri-komuta-ve-kontrol-icin-proxy-olarak-kullaniyor/</link>
					<comments>https://teknomers.com/trickbot-kotu-amacli-yazilim-mikrotik-yonlendiricileri-komuta-ve-kontrol-icin-proxy-olarak-kullaniyor/#respond</comments>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 19 Mar 2022 01:36:46 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[fidye yazılımı]]></category>
		<category><![CDATA[hack haberleri]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Komuta]]></category>
		<category><![CDATA[kontrol]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[Kullanıyor]]></category>
		<category><![CDATA[MikroTik]]></category>
		<category><![CDATA[Nasıl heklenir]]></category>
		<category><![CDATA[Olarak]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[siber haber]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Trickbot]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<category><![CDATA[yönlendiricileri]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/03/19/trickbot-kotu-amacli-yazilim-mikrotik-yonlendiricileri-komuta-ve-kontrol-icin-proxy-olarak-kullaniyor/</guid>

					<description><![CDATA[Microsoft Çarşamba günü, komuta ve kontrol (C2) sunucuları ile iletişim kurmak için bir aracı olarak güvenliği ihlal edilmiş Nesnelerin İnterneti (IoT) cihazlarının kullanılmasını içeren TrickBot kötü amaçlı yazılımı tarafından kullanılmaya başlanan daha önce keşfedilmemiş bir tekniği detaylandırdı. Microsoft&#8217;un Defender for IoT Araştırma Ekibi ve Tehdit İstihbarat Merkezi, &#8220;MikroTik yönlendiricileri C2 sunucuları için proxy sunucuları olarak [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div id="articlebody">
<div class="separator" style="clear: both"></div>
<p>Microsoft Çarşamba günü, komuta ve kontrol (C2) sunucuları ile iletişim kurmak için bir aracı olarak güvenliği ihlal edilmiş Nesnelerin İnterneti (IoT) cihazlarının kullanılmasını içeren TrickBot kötü amaçlı yazılımı tarafından kullanılmaya başlanan daha önce keşfedilmemiş bir tekniği detaylandırdı.</p>
<p>Microsoft&#8217;un Defender for IoT Araştırma Ekibi ve Tehdit İstihbarat Merkezi, &#8220;MikroTik yönlendiricileri C2 sunucuları için proxy sunucuları olarak kullanarak ve trafiği standart olmayan bağlantı noktaları üzerinden yeniden yönlendirerek, TrickBot, kötü niyetli IP&#8217;lerin standart güvenlik sistemleri tarafından algılanmasından kaçmasına yardımcı olan başka bir kalıcılık katmanı ekler.&#8221; MSTIC) <a rel="nofollow noopener" href="https://www.microsoft.com/security/blog/2022/03/16/uncovering-trickbots-use-of-iot-devices-in-command-and-control-infrastructure/" target="_blank">dedim</a>.</p>
<div class="ad_two clear"></div>
<p>2016 yılında bankacılık truva atı olarak ortaya çıkan TrickBot, taktiklerini farklı ağlara, ortamlara ve cihazlara uyarlamanın yanı sıra bir hizmet olarak erişim sunmasını sağlayan modüler mimarisiyle sofistike ve kalıcı bir tehdide dönüşmüştür. Conti fidye yazılımı gibi sonraki aşama yükler için.</p>
<p>Botnet, saldırı çerçevesini dayanıklı hale getirmek, tersine mühendislikten kaçınmak ve C2 sunucularının kararlılığını korumak için özelliklerini sürekli olarak iyileştirmiş olsa bile, TrickBot&#8217;un yeteneklerinin genişletilmesi, altyapısının çevrimdışı duruma geldiğine dair raporların ortasında geliyor.</p>
<div class="separator" style="clear: both"><img decoding="async" alt="" border="0" data-original-height="136" data-original-width="728" src="https://teknomers.com/wp-content/uploads/2022/03/1647653806_977_TrickBot-Kotu-Amacli-Yazilim-MikroTik-Yonlendiricileri-Komuta-ve-Kontrol-Icin.jpeg"></div>
<p>Spesifik olarak, MSTIC tarafından tanımlanan yeni yöntem, &#8220;TrickBot&#8217;tan etkilenen cihaz ile C2 sunucusu arasında bir iletişim hattı oluşturmak&#8221; için MikroTik&#8217;ten yönlendiriciler gibi saldırıya uğramış IoT cihazlarından yararlanmayı içerir.</p>
<div class="ad_two clear"></div>
<p>Bu aynı zamanda varsayılan parolalar, kaba kuvvet saldırıları veya MikroTik RouterOS&#8217;ta şu anda yamalı bir kusurdan yararlanma gibi bir yöntem kombinasyonu kullanarak yönlendiricilere girmeyi de gerektirir (<a rel="nofollow noopener" href="https://blog.mikrotik.com/security/winbox-vulnerability.html" target="_blank">CVE-2018-14847</a>), ardından erişimi sürdürmek için yönlendiricinin parolasını değiştirin.</p>
<p>Bir sonraki adımda, saldırganlar daha sonra <a rel="nofollow noopener" href="https://github.com/microsoft/routeros-scanner" target="_blank">konu</a> yönlendiricideki 449 ve 80 numaralı bağlantı noktaları arasındaki trafiği yeniden yönlendirmek ve TrickBot&#8217;tan etkilenen ana bilgisayarların C2 sunucusuyla iletişim kurması için bir yol oluşturmak üzere tasarlanmış bir ağ adresi çevirisi (NAT) komutu.</p>
<p>TrickBot ve güvenliği ihlal edilmiş MikroTik ana bilgisayarları arasındaki potansiyel bağlantılar daha önce <a rel="nofollow noopener" href="https://orangecyberdefense.com/uk/blog/cyberdefense/the-trickbot-and-mikrotik-connection/" target="_blank">Kasım 2018</a>, bu, ilk kez tam olarak işleyiş biçiminin çıplak olarak ortaya konmasıdır.  Kötü amaçlı yazılımın geçen ay sınırlarına ulaşması ve Aralık 2021&#8217;den bu yana hiçbir yeni C2 sunucusunun kaydedilmemesiyle birlikte, operatörlerin operasyonu nasıl ilerletmeyi planladıkları görülüyor.</p>
<p>Araştırmacılar, &#8220;Geleneksel bilgi işlem cihazları için güvenlik çözümleri gelişmeye ve gelişmeye devam ettikçe, saldırganlar hedef ağları tehlikeye atmak için alternatif yollar keşfedecek&#8221; dedi.  &#8220;Yönlendiricilere ve diğer IoT cihazlarına yönelik saldırı girişimleri yeni değil ve yönetilmedikleri için ağdaki en zayıf halkalar olabilirler.&#8221;</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://teknomers.com/trickbot-kotu-amacli-yazilim-mikrotik-yonlendiricileri-komuta-ve-kontrol-icin-proxy-olarak-kullaniyor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2022/03/TrickBot-Kotu-Amacli-Yazilim-MikroTik-Yonlendiricileri-Komuta-ve-Kontrol-Icin.jpeg" />	</item>
	</channel>
</rss>
