Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni PumaBot botu, cihazları ele geçirmek için SSH şifrelerini zorlar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni PumaBot botu, cihazları ele geçirmek için SSH şifrelerini zorlar.

Siber Güvenlik

Yeni PumaBot botu, cihazları ele geçirmek için SSH şifrelerini zorlar.

teknomers
Son güncelleme: 28 Mayıs 2025 23:36
teknomers
Paylaş
Paylaş

PumaBot: Yeni Tehditlerin Hedefi

Son yıllarda IoT (Nesnelerin İnterneti) cihazlarına yönelik siber saldırılar büyük bir artış göstermiştir. Bu tehditlerden biri de yeni keşfedilen PumaBot adlı Linux botnet zararlısıdır. PumaBot, gömülü IoT cihazlarında SSH kimlik bilgilerini brute-force (kaba kuvvet) saldırılarıyla elde ederek kötü niyetli yüklemeler dağıtmaktadır. Bu yazıda, PumaBot’un işleyişi, hedefleri ve siber güvenlik açısından alınması gereken önlemleri ele alacağız.

Contents
  • PumaBot: Yeni Tehditlerin Hedefi
  • Belirli Hedefler Üzerine Yoğunlaşma
  • İlk Eylemler ve Kötü Amaçlı Yükleme
  • Veri Sızıntısı ve İleri Düzey Saldırılar
  • Tehditlerin Yok Edilmesi ve Temizlik Süreci
  • Koruma Yöntemleri ve Önlemler

Belirli Hedefler Üzerine Yoğunlaşma

PumaBot’un hedef odaklı doğası, zararlının belirli IP listelerini bir komut ve kontrol (C2) sunucusundan almasıyla belirgindir. Bu durum, zararlının interneti kapsamlı bir şekilde taramak yerine, önceden belirlenmiş hedeflere saldırdığı anlamına gelmektedir.

Darktrace, PumaBot’u içeren bir rapor yayınlayarak botnet’in saldırı akışını, tehlike göstergelerini (IoCs) ve tespit kurallarını detaylandırmıştır. PumaBot, SSH erişimi açık olan hedef IP’ler için port 22’de brute-force giriş denemeleri yapmaktadır. Bu süreçte, hedef cihazların bir "Pumatronix" dizesine sahip olup olmadığını kontrol eder. Darktrace’e göre, bu dize, belirli üreticilerin güvenlik kameraları ve trafik kamera sistemleri gibi cihazlarını hedef almak amacıyla kullanılmaktadır.

İlk Eylemler ve Kötü Amaçlı Yükleme

Hedefler belirlendikten sonra, zararlı yazılım, denemek üzere kimlik bilgilerini alır. Eğer giriş denemesi başarılı olursa, çalışma ortamı bilgilerini almak için ‘uname -a’ komutunu çalıştırarak hedef cihazın bir honeypot olup olmadığını kontrol eder.

Daha sonra, ana ikili dosyasını (jierui) /lib/redis dizinine yazar ve bir systemd hizmeti (redis.service) oluşturarak cihaz yeniden başlatıldığında kalıcılığı sağlamaya çalışır. Son olarak, SSH erişimini sürdürmek amacıyla ‘authorized_keys’ dosyasına kendi anahtarını enjekte eder. Bu sayede, zararlı yazılımın ana enfeksiyonu silinmiş olsa bile erişimini korur.

Veri Sızıntısı ve İleri Düzey Saldırılar

PumaBot, enfeksiyon yerinde aktif kaldığında, veri sızıntısına, yeni yüklemelerin tanıtılmasına ve yanal hareketlerde faydalı verilerin çalınmasına yönelik komutlar alabilir. Darktrace tarafından gözlemlenen örnek yükler arasında kendi kendini güncelleyen betikler, PAM kök taklitçileri ve daemons (ikili dosya "1") bulunmaktadır.

Kötü niyetli PAM modülü, yerel ve uzak SSH giriş bilgilerini toplayarak bunları bir metin dosyasına (con.txt) kaydeder. Watcher ikili dosyası (1), bu metin dosyasını sürekli olarak izler ve ardından içeriklerini C2 sunucusuna sızdırır.

Tehditlerin Yok Edilmesi ve Temizlik Süreci

Veri sızıntısı gerçekleştirildikten sonra, metin dosyası enfekte olmuş cihazdan silinerek kötü niyetli faaliyetlerin izleri ortadan kaldırılır. Bu durum, siber güvenlik açısından son derece tehlikelidir, çünkü saldırganlar iz bırakmadan ağlara sızarak daha derinlemesine erişim sağlayabilirler.

PumaBot’un büyüklüğü ve başarısı henüz tam olarak bilinmemektedir; Darktrace, hedef IP listelerinin ne kadar geniş olduğunu da belirtmemiştir. Ancak bu yeni botnet zararlısı, doğrudan düşük düzeyde siber suçlarla (örneğin dağıtılmış hizmet reddi – DDoS saldırıları veya proxy ağları) uğraşmak yerine, hedef alınan ağların daha derinlerine sızmak için planlı saldırılar başlatma kapasitesine sahiptir.

Koruma Yöntemleri ve Önlemler

Botnet tehditlerine karşı koyabilmek için, IoT cihazlarını en son mevcut firmware sürümüne güncellemek, varsayılan kimlik bilgilerini değiştirmek, cihazları güvenlik duvarlarının arkasına almak ve değerli sistemlerden izole edilmiş ayrı ağlarda tutmak önemlidir. Bu önlemler, potansiyel siber saldırıları önlemenin yanı sıra, cihazların güvenliğini de sağlamak adına kritik bir rol oynamaktadır.

Siber güvenliğin önemi giderek artan bir konudur ve PumaBot gibi zararlılar, bu tehditlerin ciddiyetini gözler önüne sermektedir. Gelişen teknolojilerle birlikte, koruma yöntemlerinin sürekliliği ve etkinliği sağlanmalıdır.

Güncel Siber Güvenlik Haberleri – 2

PvE ve PvP için Destiny 2 Hollow Denial God Roll
Microsoft, iş verimliliğini artırmak için yapay zeka destekli otonom aracıların tanıtımını duyurdu
MIUI 14 Sızan Ekran Görüntüleri Güncellenmiş Arayüzde İpucu, Yeni Özellikler: Ayrıntılar
Vergi Hackerları Kimlik Avı E-postalarıyla Küçük İşletmelere Saldırıyor
Sızıntı: Ucuz bir tablet için geliştirilmiş teknik özelliklere sahip Samsung Galaxy Tab A9+
ETİKETLENDİ:BotucihazlarıelegeçirmekiçinPumaBotşifreleriniSSHYeniZorlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSVR 2 headset paketi, sınırlı süreyle 350 dolara düştü. En iyi fiyat!
Sonraki Makale Şok Edici Yeni Çalışma, Neandertallerin Yok Olmaya Başladığı Tam Anı Ortaya Koydu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?