Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Python Tabanlı FBot Hacking Araç Seti Bulut ve SaaS Platformlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Python Tabanlı FBot Hacking Araç Seti Bulut ve SaaS Platformlarını Hedefliyor

GenelSiber Güvenlik

Yeni Python Tabanlı FBot Hacking Araç Seti Bulut ve SaaS Platformlarını Hedefliyor

teknomers
Son güncelleme: 12 Ocak 2024 05:28
teknomers
Paylaş
Paylaş


11 Ocak 2024Haber odasıBulut Güvenliği / Siber Saldırılar

Python tabanlı yeni bir hackleme aracı FBot web sunucularını, bulut hizmetlerini, içerik yönetim sistemlerini (CMS) ve Amazon Web Hizmetleri (AWS), Microsoft 365, PayPal, Sendgrid ve Twilio gibi SaaS platformlarını hedef aldığı ortaya çıktı.

SentinelOne güvenlik araştırmacısı Alex Delamotte, “Temel özellikler arasında spam saldırıları için kimlik bilgileri toplama, AWS hesap ele geçirme araçları ve PayPal ile çeşitli SaaS hesaplarına yönelik saldırıları etkinleştirme işlevleri yer alıyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

FBot, AlienFox, GreenBot (diğer adıyla Maintance), Legion ve Predator gibi bulut hackleme araçları listesine eklenen en son eklentidir; son dördü AndroxGh0st ile kod düzeyinde örtüşmeleri paylaşmaktadır.

SentinelOne, FBot’u “ilk kez geçen yıl ortaya çıkan Legion ile benzerlikler sergilemesine rağmen AndroxGh0st’tan herhangi bir kaynak koduna referans vermemesi nedeniyle” bu ailelerden ilişkili ancak farklı ” olarak tanımladı.

Aracın nihai hedefi, bulutu, SaaS’ı ve web hizmetlerini ele geçirmek ve ilk erişimi elde etmek için kimlik bilgilerini toplamak ve erişimi diğer aktörlere satarak bundan para kazanmaktır.

FBot, AWS ve Sendgrid için API anahtarları oluşturmanın yanı sıra, rastgele IP adresleri oluşturmak, ters IP tarayıcıları çalıştırmak ve hatta PayPal hesaplarını ve bu hesaplarla ilişkili e-posta adreslerini doğrulamak için çeşitli özellikler içerir.

Delamotte, “Komut dosyası, Litvanyalı bir moda tasarımcısının perakende satış web sitesi olan hxxps://www.robertkalinkin.com/index.php web sitesi aracılığıyla Paypal API isteğini başlatıyor” dedi. “İlginç bir şekilde, tanımlanan tüm FBot örnekleri Paypal API isteklerini doğrulamak için bu web sitesini kullanıyor ve birkaç Legion Stealer örneği de aynısını yapıyor.”

Üstelik FBot, AWS Basit E-posta Hizmeti (SES) e-posta yapılandırma ayrıntılarını kontrol etmek ve hedeflenen hesabın EC2 hizmet kotalarını belirlemek için AWS’ye özgü özellikler içerir. Twilio ile ilgili işlevsellik de aynı şekilde hesapla ilgili ayrıntıları, yani hesaba bağlı bakiye, para birimi ve telefon numaralarını toplamak için kullanılır.

Kötü amaçlı yazılım aynı zamanda Laravel ortam dosyalarından kimlik bilgileri çıkarma yeteneğine de sahip olduğundan, özellikler burada bitmiyor.

Siber güvenlik firması, Temmuz 2022’den bu aya kadar örnekleri ortaya çıkardığını ve bunun vahşi doğada aktif olarak kullanıldığını öne sürdüğünü söyledi. Bununla birlikte, aracın aktif olarak bakımının yapılıp yapılmadığı ve diğer oyunculara nasıl dağıtıldığı şu anda bilinmiyor.

Delamotte, “FBot’un özel geliştirme çalışmasının ürünü olduğuna dair göstergeler bulduk, dolayısıyla çağdaş yapılar daha küçük ölçekli bir operasyonla dağıtılabilir” dedi.

“Bu, AlienFox yapıları arasında yaygın bir tema olan, bireysel alıcıya göre özel olarak tasarlanmış ‘özel botlar’ olan bulut saldırı araçları temasıyla uyumludur.”



siber-2

Xur Bugün Nerede? (23-27 Aralık) – Destiny 2 Exotic Items And Xur Location Guide
Sony’nin PlayStation Cloud Akış Elde Taşınabilir Bir Cihaz Üzerinde Çalıştığı Bildirildi
Üst düzey donanıma, otopilota ve 1.100 km güç rezervine sahip 5 metrelik bir geçit – 21,5 bin dolar. Leapmotor C16 tanıtıldı
Sıcak yeni söylenti şaşırtıcı bir Samsung Galaxy Buds Pro 2 sürüm resmini çiziyor
Yerli Inferit dizüstü bilgisayarlar Rusya’da satılmaya başlandı
ETİKETLENDİ:ağ güvenliğiaraçbilgi Güvenliğibilgisayar GüvenliğibulutFBotfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackingHedefliyorNasıl heklenirplatformlarınıPythonSaaSsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple neden Vision Pro ile MDM’yi desteklemeli?
Sonraki Makale Tüm Prince of Persia Kayıp Taç Gizemli Sandık konumları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?