Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni PumaBot botneti, Linux tabanlı IoT cihazlarını hedef alarak SSH bilgilerini çalıyor ve kripto madenciliği yapıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni PumaBot botneti, Linux tabanlı IoT cihazlarını hedef alarak SSH bilgilerini çalıyor ve kripto madenciliği yapıyor.

Siber Güvenlik

Yeni PumaBot botneti, Linux tabanlı IoT cihazlarını hedef alarak SSH bilgilerini çalıyor ve kripto madenciliği yapıyor.

teknomers
Son güncelleme: 28 Mayıs 2025 16:14
teknomers
Paylaş
Paylaş

Yenilikçi Botnet: PumaBot

Son dönemde Embedded Linux tabanlı Nesnelerin Interneti (IoT) cihazları, PumaBot adı verilen yeni bir botnetin hedefi haline geldi. Go dilinde yazılan bu botnet, SSH örneklerine karşı brute force saldırıları gerçekleştirmek üzere tasarlanmıştır. Bu saldırılar, botnetin boyutunu ve ölçeğini artırmak amacıyla yapılmaktadır; aynı zamanda, enfekte olmuş ana makinelere ek kötü yazılımlar göndermeyi hedeflemektedir.

Contents
  • Yenilikçi Botnet: PumaBot
  • Botnetin Saldırı Stratejisi
  • PumaBot’un Davranış Şekli
  • Cryptocurrency Madenciliği ve İlaveleri
  • Önlemler ve Öneriler
  • Sonuç

Botnetin Saldırı Stratejisi

Darktrace’in analizine göre, malware, interneti taramak yerine bir komut ve kontrol (C2) sunucusundan hedef listesini alarak, SSH kimlik bilgilerini brute-force denemeleriyle elde etmeye çalışmaktadır. Erişim sağladıktan sonra, uzak komutlar alır ve sistem hizmet dosyalarını kullanarak kalıcılığını sağlamaktadır.

Brute-force denemeleri sırasında, sistemin uygun olup olmadığını belirlemek için çeşitli kontroller gerçekleştirilir. Özellikle, "Pumatronix" ifadesinin varlığı kontrol edilmektedir. Bu, ya onları özel olarak hedef alma ya da hariç tutma girişimi olabilir.

PumaBot’un Davranış Şekli

Malware, başarılı bir şekilde SSH kimlik bilgilerini brute-force ile ele geçirerek, açık SSH portlarına sahip naneler arasında yayılmaktadır. Bu süreçte, ilk olarak /lib/redis dizinine kendini yazarak, meşru bir Redis sistem dosyası gibi görünmeye çalışmaktadır. Ayrıca, /etc/systemd/system dizininde ya redis.service ya da mysqI.service adında kalıcı bir sistem hizmeti oluşturmaktadır. Bu durum, malware’in zararsız bir yapı sergileyerek yeniden başlatmalara dayanmasını mümkün kılmaktadır.

Cryptocurrency Madenciliği ve İlaveleri

PumaBot, iki ana komutu çalıştırmaktadır: xmrig ve networkxm. Bu komutlar, ele geçirilen cihazların kaçak bir şekilde kripto para madenciliği yapılarak kullanılmasını sağlamaktadır. Ancak, komutlar tam yollar belirtilmeden çalıştırılmakta, bu da payload’ların muhtemelen enfekte cihazda başka bir yerde indirilmiş ya da açılmış olabileceğini işaret etmektedir.

Darktrace, bu kampanya üzerinde yaptığı analizi sonucunda daha geniş bir kampanyanın parçası olarak dağıtıldığı öne sürülen diğer ekipmanları da keşfetmiştir. Bunlar arasında:

  • ddaemon: Go tabanlı bir arka kapı ve “networkxm” ikili dosyasını /usr/src/bao/networkxm yoluna indirip çalıştırmak için kullanılan bir bileşen.

  • networkxm: SSH üzerinde brute-force işlevi gören, C2 sunucusundan bir şifre listesi alarak hedef IP adreslerine SSH bağlantısı kurmaya çalışan bir araç.

  • installx.sh: Başka bir shell script olan jc.sh’yi dış bir sunucudan indirmek ve gerekli izinleri vererek çalıştırmak için kullanılan bir yöntem.

  • jc.sh: pam_unix.so adlı kötü niyetli bir dosyayı başka bir sunucudan indirmek ve bunu sistemde bulunan meşru versiyonunun yerine geçirmek için yapılandırılmıştır.

  • pam_unix.so: Başarılı oturum açma işlemlerini keserek bunları /usr/bin/con.txt dosyasına yazan bir rootkit işlevi görmektedir.

  • 1: con.txt dosyasının yazılması ya da taşınmasını izleyip içeriğini aynı sunucuya dışarı sarkmak için kullandığı bir başka bileşen.

Önlemler ve Öneriler

PumaBot’un sahip olduğu SSH brute-force yetenekleri, ona solucan benzeri özellikler kazandırmaktadır. Kullanıcılar, öncelikle anomali tespitini sağlamak amacıyla ilişkisiz SSH oturum açma faaliyetlerine odaklanmalı; özellikle başarısız oturum açma denemelerini gözlemlemelidir.

systemd servislerini düzenli olarak gözden geçirmeli, authorized_keys dosyalarını yabancı SSH anahtarları için kontrol etmelidir. Aynı zamanda, maruz kalmayı sınırlamak için sıkı firewall kuralları uygulamak ve standart olmayan başlıklarla, örneğin X-API-KEY: jieruidashabi ile HTTP isteklerini filtrelemek hayati öneme sahiptir.

Sonuç

PumaBot, otomasyonu, kimlik bilgisi kırma yöntemlerini ve yerel Linux araçlarını kullanarak ele geçirilen sistemler üzerinde kontrol sağlamada kararlıdır. Meşru ikili dosyaları taklit etmesi, systemd’yi kalıcılık için kullanımını kötüye çıkarması ve balon avlarını kaçırmak amacıyla parmak izi mantığı entegre etmesi, savunmaları aşma niyetini açıkça göstermektedir.

Güncel Siber Güvenlik Haberleri – 1

Mars’ın güney kutup buzulunun altındaki sıvı su için yeni kanıt
Yeni ticari Artemis ay gezicileri NASA’da test ediliyor
Yeni Backbone Gen 2 Kontrol Cihazı Şimdiden Büyük Bir İndirimle Satışta
LISA ve Yeni Temel Alanların Tespiti – Genel Görelilik Doğru mu?
Yeni PS5 Explore kablosuz kulaklıklar beni heyecanlandırdı — ta ki fiyatını görene kadar
ETİKETLENDİ:alarakBilgilerinibotnetiçalıyorcihazlarınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securityIOTKriptoLinuxmadenciliğinetwork securityPumaBotransomware malwaresoftware vulnerabilitySSHtabanlıthe hacker newsyapıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Yaşlanma Karşıtı Kokteyl, Farelerin Ömür Süresini Yaklaşık %30 Uzatıyor” – Teknomers
Sonraki Makale Leidos, siber güvenlik şirketi Kudu Dynamics’i satın aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?