Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

"TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » "TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

Siber Güvenlik

"TheWizards: IPv6 Abusuyla Yazılım Güncellemelerini Ele Geçiren Siber Tehdit"

teknomers
Son güncelleme: 1 Mayıs 2025 04:22
teknomers
Paylaş
Paylaş

IPv6 ve AitM Saldırıları Nedir?

Contents
  • Saldırıları gerçekleştiren "TheWizards" kimdir?
  • Spellbinder aracı nasıl çalışır?
  • SLAAC nedir ve nasıl kullanılır?
  • Yapılan saldırıların hedefleri kimlerdir?
  • Bu tür saldırılara karşı nasıl önlem alabiliriz?

Saldırıları gerçekleştiren "TheWizards" kimdir?
Spellbinder aracı nasıl çalışır?
SLAAC nedir ve nasıl kullanılır?
Yapılan saldırıların hedefleri kimlerdir?
Bu tür saldırılara karşı nasıl önlem alabiliriz?

Saldırıları gerçekleştiren "TheWizards" kimdir?

"TheWizards" adındaki APT (Advanced Persistent Threat) grubu, Çin ile ilişkili bir tehdit aktörüdür. ESET’e göre bu grup en az 2022 yılından beri aktif olarak çalışmaktadır. Hedefleri arasında Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong bulunmaktadır. Bu grubun kurbanları arasında bireyler, kumar şirketleri ve diğer organizasyonlar yer almaktadır.

Spellbinder aracı nasıl çalışır?

ESET tarafından "Spellbinder" olarak adlandırılan araç, IPv6 Stateless Address Autoconfiguration (SLAAC) özelliğini kötüye kullanarak adversary-in-the-middle (AitM) saldırıları gerçekleştirmektedir. Spellbinder, şüpheli RA (Router Advertisement) mesajları göndererek ağdaki cihazların kendiliğinden yeni IPv6 adresleri edinmesine yol açar. Bu durumda, cihazlar kötü niyetli bir IP adresini varsayılan geçit olarak alır. Bu durum, saldırganların iletişimleri ele geçirmesine ve trafiği kendi kontrolündeki sunuculara yönlendirmesine olanak tanır.

SLAAC nedir ve nasıl kullanılır?

SLAAC, IPv6 ağ protokolünün bir özelliğidir ve cihazların DHCP sunucusuna ihtiyaç duymadan otomatik olarak kendi IP adreslerini ve varsayılan geçitlerini yapılandırmalarına olanak tanır. Cihazlar, IPv6 uyumlu yönlendiricilerden IP adreslerini almak için RA mesajlarını kullanmaktadır. Bu nedenle, SLAAC özelliğini kullanarak, bir saldırganın ağda sözde bir "geçit" tanımlaması mümkündür.

Spellbinder, her 200 milisaniyede bir multicast RA paketi göndererek, IPv6 etkin Windows makinelerinin kendilerini yeniden yapılandırmasını sağlar. Bu yeniden yapılandırma, sistemlerin trafiğini saldırganın kontrolündeki makineye yönlendirir.

Yapılan saldırıların hedefleri kimlerdir?

ESET’in raporuna göre, Spellbinder aracı belirli yazılım güncelleme sunucalarına bağlanmayı amaçlayan ağ trafiğini izler. Hedefteki firmalar arasında Tencent, Baidu, Xunlei, Youku, iQIYI, Kingsoft gibi büyük yazılım şirketleri bulunmaktadır. Bu saldırılar sonucunda, hedeflenen alan adlarına yönlendirme yapılarak, kötü niyetli güncellemelerin indirilmesi sağlanmakta ve böylece "WizardNet" adındaki arka kapı malware’i kurulum yapılmaktadır.

Bu tür saldırılara karşı nasıl önlem alabiliriz?

Bu tür saldırılara karşı etkili önlemler almak oldukça önemlidir. Önerilen başlıca önlemler şunlardır:

  1. IPv6 Trafiğini İzleme: Kurumlar, ağlarında IPv6 trafiğini izlemeli ve şüpheli aktiviteleri tespit etmelidir.

  2. IPv6 Protokolünü Kapatma: Eğer ortamda IPv6 kullanımı gerekmiyorsa, bu protokol kapatılmalıdır. Bu sayede, SLAAC özelliğinden kaynaklanan saldırılar önlenebilir.

  3. Güncellemeleri Kontrol Etme: Yazılım güncellemelerinin kaynağını daima kontrol edin. Şüpheli güncellemelerden kaçınmak, muhtemel saldırıları önlemeye yardımcı olacaktır.

  4. Güvenlik Yazılımları Kullanma: İyi bir antivirüs ve güvenlik yazılımı kullanarak cihazları sürekli olarak güncel tutmak, zararlı yazılımlara karşı koruma sağlayabilir.

Bu tür saldırılar, kurumsal güvenlik tehditleri arasında önemli bir yer tutmaktadır. Özellikle yazılım güncellemelerine yönelik kötü niyetli faaliyetler, kullanıcıların bilgilerini tehlikeye sokmada etkili olabiliyor. Bu nedenle, etkili önlemler alarak ve güvenlik bilinci oluşturarak, bu tür tehditlere karşı koymak büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

CISO’lar Avlanmaya Hazır Olduğunda
Veri Sızdırma Risklerini En Aza İndirmek İçin 5 İpucu
Kritik Uyarı: UFP Technologies’ın Medikal Verileri Hızla Çalındı!
SoundHound, Personelinin Neredeyse Yarısını İşten Çıkardıktan Sonra 25 Milyon Dolar Topladı
1.006 Tutuklama, 134.089 Kötü Amaçlı Ağ Dağıtıldı
ETİKETLENDİ:AbusuylaelegeçirenGüncellemelerinih3quotTheWizardsIPv6SiberTehditquoth3Yazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Intel’in Arc iGPU’ları ile MSI Claw 8 AI+ ve MSI Claw 7 AI+ El Oyunlarında Performans Artışı</strong></p>
Sonraki Makale <h3>Codemasters, EA Sports WRC ile Ralli Oyunlarını Durduruyor!</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?