Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

GenelSiber Güvenlik

Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

teknomers
Son güncelleme: 2 Şubat 2025 15:38
teknomers
Paylaş
Paylaş


30 Ocak 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği

Dublajlı bir Mirai Botnet varyantı Subabağı Mitel telefonları etkileyen orta şiddetli bir güvenlik kusurunu aktif olarak kullanmaya çalıştığı gözlemlenmiştir.

Söz konusu güvenlik açığı CVE-2024-41710 (CVSS Puanı: 6.8), önyükleme işleminde, kötü niyetli bir aktörün telefon bağlamında keyfi komutlar yürütmesine izin verebilecek bir komut enjeksiyon örneği.

Mitel 6800 Serisi, 6900 Serisi, 6900W Serisi SIP telefonları ve Mitel 6970 Konferans Birimini etkiler. Oldu adil Mitel tarafından Temmuz ortasında 2024. Kusur için bir kavram kanıtı (POC) istismarı halka açık Ağustos ayında.

CVE-2024-41710 dışında, BOTNET tarafından hedeflenen diğer bazı güvenlik açıkları arasında CVE-2018-10561, CVE-2018-10562, CVE-2018-17532, CVE-2022-31137, CVE-2023-26801 ve A Uzaktan Kod Yürütme Kusurunu Hedefleme Linksys e-Serisi cihazlar.

Akamai araştırmacıları Kyle Lefton ve Larry Cashdollar ” söz konusu. “Olmuştur bilinen Kasım 2023’ten beri. “

Web Altyapı Şirketi, Ocak 2025’in başından beri CVE-2024-41710’a karşı aktif sömürü girişimlerini tespit ettiğini ve saldırıların BOTNET kötü amaçlı yazılımlarını dağıtmak için “POC ile neredeyse aynı yükü” yansıttığını söyledi.

Saldırı, farklı CPU mimarileri için Aquabot’u almak için “Wget” komutunu kullanan bir kabuk komut dosyası yürütmeyi içerir.

Saldırıda tespit edilen Aquabot Mirai varyantının kötü amaçlı yazılımın üçüncü bir yinelemesi olduğu değerlendirildi ve enfekte olmuş bir öldürme sinyali yakalandığında komut ve kontrol (C2) sunucusuna geri dönen yeni bir “Report_Kill” işlevi sundu. cihaz. Ancak, bu bilgilerin gönderilmesinin sunucudan bugüne kadar herhangi bir yanıt vermediği bulunmamıştır.

Bu yeni sürüm, belirli sinyalleri tespit ettikten sonra C2 iletişimini tetiklemenin yanı sıra, dikkat çekmekten kaçınmak için kendisini “httpd.x86” olarak yeniden adlandırır ve yerel kabuklar gibi belirli gereksinimlere uygun süreçleri sonlandırmak için programlanmıştır. Sinyal taşıma özelliklerinin muhtemelen daha gizli varyantlar oluşturmak veya rakip botnetlerden kötü niyetli aktivite tespit etmek için dahil edildiğinden şüpheleniliyor.

Aquabot’un arkasındaki tehdit aktörlerinin, Monikers Cursinq güvenlik duvarı, göz hizmetleri ve göz botnet altında telgrafta bir DDOS hizmeti olarak uzlaşmış ana bilgisayar ağını sunduğunu gösteren bazı kanıtlar var.

Geliştirme, Mirai’nin genellikle uygun güvenlik özelliklerine sahip olmayan veya ömrünün sonuna ulaşmış veya varsayılan yapılandırma ve şifrelerle erişilebilir sola ulaşan çok çeşitli İnternet bağlantılı cihazları rahatsız etmeye devam ettiğinin bir işaretidir. sömürü ve DDOS saldırıları için anahtar bir kanal için.

Araştırmacılar, “Tehdit aktörleri genellikle BOTNET’in yalnızca DDOS azaltma test amaçları için araştırmacıları veya kolluk kuvvetlerini yanıltmaya çalışmak için kullanıldığını iddia ediyorlar.” Dedi.

“Tehdit aktörleri bunun sadece bir POC veya bir başka eğitim olduğunu iddia edecekler, ancak daha derin bir analiz, aslında DDO’ların bir hizmet olarak reklamını yaptıklarını veya sahiplerinin kendi botnetlerini telgrafta yürütme konusunda övündüklerini gösteriyor.”



siber-2

Samsung Galaxy S24’te SD kart yuvası var mı?
Acil: Windows 11 KB5074109 ve KB5073455 Güncellemeleri Yayınlandı
Escape from Tarkov yol haritası, önümüzdeki birkaç ay içinde gelecek yığınla yeni silah, teçhizat ve teçhizatı ortaya koyuyor
Biwin, AMD’nin AM5 platformu için 192GB DDR5-6400 ve DDR5-6000 bellek kitlerini piyasaya sürdü
LG’nin Kavisli Ekranları İçin Oldukça Çılgın Fikirleri Var
ETİKETLENDİ:ağ güvenliğiAquabotbilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberleriCVE202441710danDDoSFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinistismarMitelnasıl hacklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartelefonlarındaveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Quordle 3 Şubat Pazartesi için ipuçları ve cevaplar (Oyun #1106)
Sonraki Makale Maaya Sakamoto’nun Aru Majo Ga Shinu için OP Olarak Hizmet Edilecek Damlaları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?