Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Golang Tabanlı Kötü Amaçlı Yazılım, Kaba Kuvvet Saldırıları Yoluyla Web Sunucularını İhlal Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Golang Tabanlı Kötü Amaçlı Yazılım, Kaba Kuvvet Saldırıları Yoluyla Web Sunucularını İhlal Ediyor

GenelSiber Güvenlik

Yeni Golang Tabanlı Kötü Amaçlı Yazılım, Kaba Kuvvet Saldırıları Yoluyla Web Sunucularını İhlal Ediyor

teknomers
Son güncelleme: 14 Mart 2023 18:01
teknomers
Paylaş
Paylaş


14 Mart 2023Ravie LakshmananAğ Güvenliği / Botnet

adlı yeni bir Golang tabanlı kötü amaçlı yazılım GoBruteforcer cihazları bir botnet’e bağlamak için phpMyAdmin, MySQL, FTP ve Postgres çalıştıran web sunucularını hedeflediği bulunmuştur.

“GoBruteforcer, Sınıfsız Etki Alanları Arası Yönlendirmeyi seçti (CIDR) saldırı sırasında ağı taramayı engelledi ve bu CIDR aralığındaki tüm IP adreslerini hedef aldı,” Palo Alto Networks Unit 42 araştırmacıları söz konusu.

“Tehdit aktörü, hedef olarak tek bir IP adresi kullanmak yerine, bir ağ içindeki farklı IP’lerdeki çok çeşitli hedef ana bilgisayarlara erişim elde etmenin bir yolu olarak CIDR blok taramasını seçti.”

Kötü amaçlı yazılım esas olarak x86, x64 ve ARM mimarilerini çalıştıran Unix benzeri platformları ayırmak için tasarlanmıştır ve GoBruteforcer, ikili dosyaya sabit kodlanmış bir kimlik bilgileri listesini kullanarak bir kaba kuvvet saldırısı yoluyla erişim elde etmeye çalışır.

GoBruteforcer

Saldırının başarılı olduğu kanıtlanırsa, bir internet geçiş sohbeti (IRC) bot, aktör tarafından kontrol edilen bir sunucuyla iletişim kurmak için kurban sunucuda konuşlandırılır.

GoBruteforcer ayrıca, hedeflenen ağ hakkında daha fazla ayrıntı toplamak için kurban sunucuda zaten yüklü olan bir PHP web kabuğundan yararlanır.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Bununla birlikte, hem GoBruteforcer’ı hem de PHP web kabuğunu teslim etmek için kullanılan kesin ilk izinsiz giriş vektörü henüz belirlenmedi. Siber güvenlik şirketi tarafından toplanan eserler, taktiklerini geliştirmek ve tespit edilmekten kaçınmak için aktif geliştirme çabaları gösteriyor.

Bulgular, tehdit aktörlerinin platformlar arası kötü amaçlı yazılım geliştirmek için Golang’ı nasıl giderek daha fazla benimsediğinin bir başka göstergesi. Dahası, GoBruteforcer’ın çoklu tarama özelliği, onu güçlü bir tehdit haline getirerek geniş bir hedef kümesini ihlal etmesini sağlar.

Unit 42, “Web sunucuları, tehdit aktörleri için her zaman kazançlı bir hedef olmuştur” dedi. “Web sunucuları bir kuruluşun vazgeçilmez bir parçası olduğundan, zayıf parolalar ciddi tehditlere yol açabilir. GoBruteforcer gibi kötü amaçlı yazılımlar, zayıf (veya varsayılan) parolalardan yararlanır.”



siber-2

Capcom, Olumlu Dragon’s Dogma 2 Satışlarının Ardından Kazanç Tahminlerinde Yukarı Yönlü Revizyon Duyurdu
Galaxy S24 Ultra’yı bükün, Galaxy S24 Ultra’yı çizin, Galaxy S24 Ultra’yı ateşe verin. Blogger JerryRigEverything yeni Samsung amiral gemisini test etti
Unreal Engine 5’i Kullanacak T-Minus Zero Entertainment; Çok Oyunculu Oyunlarda Yapılmayan Şeyleri Yapmaya Çalışmak
Devrim Yaratan Mimari: Panasonic Güç Üreten Cam Tanıtıldı
Train Sim World 2 1.85 Güncellemesi 20 Haziran’da Yeni İçerikle Çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriediyorfidye yazılımı kötü amaçlı yazılımGolanghack haberlerihacker haberleriİhlalkabaKötükuvvetNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıtabanlıveri ihlaliwebYazılımyazılım güvenlik açığıYeniYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023’te Satın Alınacak En İyi AirPod’lar: İhtiyaçlarınıza uygun modeli bulun
Sonraki Makale Yeni Golang Tabanlı Kötü Amaçlı Yazılım, Kaba Kuvvet Saldırıları Yoluyla Web Sunucularını İhlal Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?