Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Wi-Fi Yönlendiricilerinin DNS Ayarlarını Ele Geçiren Mobil Kötü Amaçlı Yazılım Yayılan Roaming Mantis
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Wi-Fi Yönlendiricilerinin DNS Ayarlarını Ele Geçiren Mobil Kötü Amaçlı Yazılım Yayılan Roaming Mantis

GenelSiber Güvenlik

Wi-Fi Yönlendiricilerinin DNS Ayarlarını Ele Geçiren Mobil Kötü Amaçlı Yazılım Yayılan Roaming Mantis

teknomers
Son güncelleme: 20 Ocak 2023 20:28
teknomers
Paylaş
Paylaş


20 Ocak 2023Ravie LakshmananAğ Güvenliği / Mobil Hacking

Roaming Mantis saldırı kampanyasıyla ilişkili tehdit aktörlerinin, patentli mobil kötü amaçlı yazılımlarının güncellenmiş bir varyantını sundukları gözlemlendi. Wroba Wi-Fi yönlendiricilerine sızmak ve Alan Adı Sistemini (DNS) kaçırma.

gerçekleştiren Kaspersky, analiz Kötü amaçlı yapıdan, özelliğin Güney Kore’de bulunan belirli Wi-Fi yönlendiricilerini hedeflemek için tasarlandığını söyledi.

Shaoye olarak da bilinen Roaming Mantis, Android akıllı telefon kullanıcılarını, banka hesabı kimlik bilgilerini çalmanın yanı sıra diğer hassas bilgileri toplama yeteneğine sahip kötü amaçlı yazılımlarla hedefleyen, uzun süredir devam eden, finansal olarak motive edilmiş bir operasyondur.

Her ne kadar öncelikle Asya bölgesini hedeflemek 2018’den bu yana, bilgisayar korsanlığı ekibinin, kötü amaçlı yazılımı Google Chrome web tarayıcı uygulaması olarak kamufle ederek kurban yelpazesini ilk kez 2022’nin başlarında Fransa ve Almanya’yı içerecek şekilde genişlettiği tespit edildi.

Saldırılar, kötü amaçlı bir APK sunan veya kurbanı mobil cihazlarda yüklü işletim sistemine dayalı kimlik avı sayfalarına yönlendiren bubi tuzaklı bir URL sunmak için tercih edilen ilk izinsiz giriş vektörü olarak smishing mesajlarından yararlanır.

Wi-Fi Yönlendiricilerinin DNS Ayarları

Alternatif olarak, bazı tavizler, şüphelenmeyen kullanıcıları sahte bir açılış sayfasına götürmek için Wi-Fi yönlendiricilerini de kullandı. DNS kaçırmahedefleri sahte sitelere yönlendirmek için DNS sorgularının manipüle edildiği.

Kullanılan yöntem ne olursa olsun, izinsiz girişler, bir dizi alçakça faaliyet gerçekleştirme yeteneğine sahip olan Wroba (aka MoqHao ve XLoader) adlı bir kötü amaçlı yazılımın konuşlandırılmasının yolunu açıyor.

Rus siber güvenlik şirketine göre Wroba’ya yapılan son güncelleme, belirli yönlendiricileri model numaralarına göre algılamak ve DNS ayarlarını zehirlemek için tasarlanmış bir DNS değiştirici işlevi içeriyor.

Kaspersky araştırmacısı Suguru Ishimaru, “Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi yönlendiricisini kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik ürünleri güncellemelerini devre dışı bırakma gibi tüm cihaz iletişimlerini yönetebilir.” dedi.

Bunun altında yatan fikir, ihlal edilen Wi-Fi yönlendiricisine bağlı cihazların daha fazla istismar için tehdit aktörü tarafından kontrol edilen web sayfalarına yönlendirilmesine neden olmaktır. Bu sayfalardan bazılarının Wroba kötü amaçlı yazılımını taşıdığı göz önüne alındığında, saldırı zinciri etkili bir şekilde, sağlıklı Wi-Fi yönlendiricilerine girmek için silah haline getirilebilecek sürekli bir “bot” akışı oluşturur.

DNS değiştirici programının yalnızca Güney Kore’de kullanılması dikkat çekicidir. Bununla birlikte, Wroba kötü amaçlı yazılımının kendi içinde Avusturya, Fransa, Almanya, Hindistan, Japonya, Malezya, Tayvan, Türkiye ve ABD’deki kurbanları smishing yoluyla hedef aldığı tespit edildi.

Araştırmacı, “Ücretsiz veya halka açık Wi-Fi ağlarına bağlanan virüslü Android cihazlara sahip kullanıcılar, bağlı oldukları Wi-Fi ağı savunmasızsa, kötü amaçlı yazılımı ağdaki diğer cihazlara yayabilir” dedi.



siber-2

Pokémon Scarlet ve Violet incelemesi: Kusurlu ama eğlenceli
Geliştiriciler, visionOS SDK Sürümü Sayesinde Artık Apple Vision Pro İçin Uygulamalar Yapmaya ve Test Etmeye Başlayabilir
Reddit Çöktü ve Bu Eylül 19’da Yükleme Sorunları Yaşanıyor
NAMI, Toyota’nın Rus varlıklarını satın almayacak ve Mercedes fabrikasının geleceğine ilişkin bir karar yıl sonundan önce verilecek
LG Display Eyesafe Sertifikalı OLED TV ile mavi ışığa maruz kalma sürenizi azaltın
ETİKETLENDİ:ağ güvenliğiAmaçlıAyarlarınıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDNSelefidye yazılımı kötü amaçlı yazılımgeçirenhack haberlerihacker haberleriKötümantisMobilNasıl heklenirroamingsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWiFiyayılanYazılımyazılım güvenlik açığıyönlendiricilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanada ticari uzay lansmanlarını desteklemek istiyor
Sonraki Makale NASA ve JAXA Astronotları, Uzay İstasyonu Güç Yükseltmelerine Hazırlanmak İçin Uzay Yürüyüşüne Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?