Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ShadowV2 Botnet Malware: AWS Kesintisinden Nasıl Faydalandı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ShadowV2 Botnet Malware: AWS Kesintisinden Nasıl Faydalandı?

Siber Güvenlik

Yeni ShadowV2 Botnet Malware: AWS Kesintisinden Nasıl Faydalandı?

teknomers
Son güncelleme: 27 Kasım 2025 02:06
teknomers
Paylaş
Paylaş

ShadowV2 Botnet Nedir?

Yeni bir Mirai tabanlı botnet zararlısı olan ‘ShadowV2’, D-Link, TP-Link gibi çeşitli IoT cihazlarını hedef alıyor. Bu botnet, bilinen güvenlik açıklarından faydalanarak yayılmakta. Fortinet’in FortiGuard Labs araştırmacıları, ShadowV2’nin faaliyetlerini Ekim ayında meydana gelen büyük AWS kesintisi sırasında tespit etti.

Her ne kadar iki olay arasında doğrudan bir bağlantı bulunmasa da, botnet’in yalnızca kesinti süresince aktif olması, bu durumun bir test çalışması olabileceğini düşündürüyor.

Hedef Alınan Güvenlik Açıkları

ShadowV2, çok sayıda IoT ürününde bulunan en az sekiz güvenlik açığını kullanarak yayıldı:

  • DD-WRT (CVE-2009-2765)
  • D-Link (CVE-2020-25506, CVE-2022-37055, CVE-2024-10914, CVE-2024-10915)
  • DigiEver (CVE-2023-52163)
  • TBK (CVE-2024-3721)
  • TP-Link (CVE-2024-53375)

Bu açıklar arasında, CVE-2024-10914, D-Link’in sonlandırılmış cihazlarında kritik bir komut enjeksiyonu açığı olarak dikkat çekmektedir. Şirket, bu sorun için bir düzeltme yayınlamayacağını bildirmiştir.

CVE-2024-10915 ise kullanıcılar için tehlike oluşturan bir başka açık olup, D-Link’in bu model için de bir çözüm sunmayacağı belirtilmiştir.

Yayılma ve Etki Alanları

FortiGuard Labs araştırmacılarına göre, ShadowV2 saldırıları 198[.]199[.]72[.]27 IP adresinden kaynaklanmakta ve hükümet, teknoloji, üretim gibi yedi farklı sektördeki yönlendiriciler, NAS cihazları ve DVR’leri hedef almakta. Saldırılar, Kuzey ve Güney Amerika, Avrupa, Afrika, Asya ve Avustralya gibi farklı bölgelerde global ölçekte gözlemlenmiştir.

The botnet's global impact
Botnet’in Küresel Etkisi
Kaynak: Fortinet

ShadowV2’nin Çalışma Prensibi

Malware, “ShadowV2 Build v1.0.0 IoT version” olarak kendini tanımlamakta ve Mirai LZRD varyantıyla benzerlik göstermektedir. Zayıf cihazlara, bir indirme scripti (binary.sh) üzerinden ulaşıyor ve bu script, zararlıyı 81[.]88[.]18[.]108 IP adresinden indirmekte.

ShadowV2’nin işlevsel yetenekleri arasında UDP, TCP ve HTTP protokolleri üzerinden dağıtık hizmet reddi (DDoS) saldırıları gerçekleştirmek var. Komut ve kontrol (C2) altyapısı, botlara saldırıları tetikleyen komutlar göndermekte.

DDoS attack trigger
DDoS Saldırı Tetikleme
Kaynak: Fortinet

Sonuç ve Öneriler

Genellikle DDoS botnetleri, siber suçlulara güç kiralama veya hedeflerden doğrudan ödeme talep ederek para kazanma yolları arar. Ancak ShadowV2’nin arkasındaki kişiler ve monetizasyon stratejileri henüz bilinmemektedir.

Fortinet, bu yeni tehdidi tanımlamak için bazı ihlal göstergeleri (IoC’ler) paylaşmış ve IoT cihazlarının firmware’lerini güncel tutmanın önemini vurgulamıştır. Kullanıcıların sadece güvenlik açıklarını takip etmekle kalmayıp, aynı zamanda cihazlarının yazılım güncellemelerini düzenli olarak kontrol etmeleri gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • ShadowV2 Botnet Nedir?
    • Hedef Alınan Güvenlik Açıkları
  • Yayılma ve Etki Alanları
    • ShadowV2’nin Çalışma Prensibi
  • Sonuç ve Öneriler
The Day Before geliştiricisi yeni Kickstarter’ı iptal etti ve hemen başka bir oyunu duyurdu
Lego Star Wars: The Skywalker Saga’da Studs Nasıl Çiftlenir
Apple, Apple Arcade’e 20 yeni oyun getiriyor
Apple, yeni güncellemede ‘Kopyala ve Sil’ özelliğini getiriyor; nasıl çalıştığını kontrol et
“Peak” adlı yeni kooperatif oyun, Steam’de %93 puanla büyük bir sürpriz oldu.
ETİKETLENDİ:AWSBotnetFaydalandıkesintisindenMalwarenasılShadowV2Yeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WoW Konutuyla Diğer Blizzard Oyunlarında Ödüller Kazanın!
Sonraki Makale Apple, iPhone 17 ile Samsung’u Geçerek Zirveye Yerleşiyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?