Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Mürekkepbalığı Kötü Amaçlı Yazılımı Yönlendirici Bağlantılarını Ele Geçiriyor, Bulut Kimlik Bilgilerini Yakalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Mürekkepbalığı Kötü Amaçlı Yazılımı Yönlendirici Bağlantılarını Ele Geçiriyor, Bulut Kimlik Bilgilerini Yakalıyor

GenelSiber Güvenlik

Yeni Mürekkepbalığı Kötü Amaçlı Yazılımı Yönlendirici Bağlantılarını Ele Geçiriyor, Bulut Kimlik Bilgilerini Yakalıyor

teknomers
Son güncelleme: 5 Mayıs 2024 04:38
teknomers
Paylaş
Paylaş


02 Mayıs 2024Haber odasıSiber Casusluk / Ağ Güvenliği

Yeni bir kötü amaçlı yazılım adı verildi Mürekkepbalığı cihazlardaki tüm trafiği gizlice izlemek ve HTTP GET ve POST isteklerinden kimlik doğrulama verilerini toplamak amacıyla küçük ofis ve ev ofisi (SOHO) yönlendiricilerini hedefliyor.

Lumen Technologies’den Black Lotus Labs ekibi, “Bu kötü amaçlı yazılım modülerdir ve öncelikle yönlendiriciyi bitişik yerel alan ağından (LAN) aktaran web isteklerinde bulunan kimlik doğrulama malzemesini çalmak için tasarlanmıştır” dedi. söz konusu bugün yayınlanan bir raporda.

“İkincil bir işlev, dahili bir ağdaki iletişimlerle ilişkili özel IP alanına bağlantılar için hem DNS hem de HTTP ele geçirme kapasitesini sağlar.”

Bugüne kadar ortak bir mağduriyet gözlemlenmemiş olsa da, HiatusRAT adı verilen önceden bilinen başka bir faaliyet kümesiyle örtüştüğünü gösteren kaynak kodu kanıtları mevcut. Bu iki operasyonun eş zamanlı yürütüldüğü söyleniyor.

Mürekkep balığı en az 27 Temmuz 2023’ten bu yana aktif; en son kampanya Ekim 2023’ten Nisan 2024’e kadar sürüyor ve ağırlıklı olarak iki Türk telekom sağlayıcısına bağlı 600 benzersiz IP adresini etkiliyor.

Ağ donanımını tehlikeye atmak için kullanılan kesin başlangıç ​​erişim vektörü belirsizdir. Bununla birlikte, başarılı bir dayanak noktasını, /etc içeriği, çalışan işlemler, etkin bağlantılar ve bağlamalar gibi ana bilgisayar verilerini toplayan ve ayrıntıları aktör tarafından kontrol edilen bir alana (“kkthreas) sızdıran bir bash betiğinin konuşlandırılması izler.[.]com/upload”).

Mürekkepbalığı Kötü Amaçlı Yazılım

Daha sonra, yönlendirici mimarisine bağlı olarak (örneğin, Arm, i386, i386_i686, i386_x64, mips32 ve mips64) Mürekkepbalığı yükünü özel bir sunucudan indirir ve çalıştırır.

Dikkate değer bir husus, ağ paketlerinin pasif koklama işleminin öncelikle Alicloud, Amazon Web Services (AWS), Digital Ocean, CloudFlare ve BitBucket gibi genel bulut tabanlı hizmetlerle ilişkili kimlik doğrulama verilerini genişletilmiş bir Berkeley oluşturarak ayırmak için tasarlanmış olmasıdır. Paket Filtresi (eBPF).

Bu işlevsellik, kötü amaçlı yazılımın ya özel bir IP adresine yönlendirilen trafiği ele geçirmesini ya da belirli parametrelerin karşılanması durumunda kimlik bilgilerini çalmak amacıyla genel bir IP’ye giden trafik için bir yoklama işlevi başlatmasını zorunlu kılan bir kural kümesine dayalı olarak yönetilir.

Ele geçirme kuralları, bu amaç için kurulmuş bir komut ve kontrol (C2) sunucusundan, yerleşik bir RSA sertifikası kullanılarak güvenli bir bağlantı kurulduktan sonra alınır ve güncellenir.

Kötü amaçlı yazılım aynı zamanda, yakalanan verileri sızılan yönlendirici üzerinden iletmek için bir proxy ve VPN görevi görecek şekilde donatılmıştır, böylece tehdit aktörlerinin hedeflenen kaynaklara erişmek için çalınan kimlik bilgilerini kullanmasına olanak tanır.

“Mürekkep balığı, uç ağ donanımları için pasif gizli dinleme kötü amaçlı yazılımlarındaki en son evrimi temsil ediyor […] Siber güvenlik firması, birden fazla özelliği birleştirdiği için “dedi.

“Rota manipülasyonu, bağlantıları ele geçirme yeteneği var ve pasif koklama yeteneği kullanıyor. Çalınan anahtar materyalle, aktör yalnızca hedeflenen varlıkla ilişkili bulut kaynaklarını ele geçirmekle kalmıyor, aynı zamanda bu bulut ekosisteminde bir yer ediniyor.”



siber-2

Parçalarının Toplamından Daha Kötü
The Sims 4 Steam Deck uyumlu mu?
Nintendo Switch için GameBoy Emülasyonu Çok Yakında
İtalya genelinde ATM’ler ve kartlar bloke edildi. İşte olanlar
Android 13 tabanlı MIUI 13, 10 Xiaomi ve Redmi akıllı telefon için piyasaya sürüldü. Bunlar arasında Xiaomi Mi 11 ve Redmi K40 (Poco F3) var.
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılarınıbilgi GüvenliğiBilgilerinibilgisayar Güvenliğibulutelefidye yazılımı kötü amaçlı yazılımgeçiriyorhack haberlerihacker haberleriKimlikKötüMürekkepbalığıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyakalıyoryazılım güvenlik açığıYazılımıYeniYönlendirici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 5 Mayıs Pazar için ipuçları ve cevaplar (oyun #832)
Sonraki Makale Söylentilere göre iOS 18 özelliği, iPhone’unuzun uzun metinleri özetlemesine izin vermek için AI kullanabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?