Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı

GenelSiber Güvenlik

Yeni SOHO Router Botnet AVrecon, 20 Ülkede 70.000 Cihaza Yayıldı

teknomers
Son güncelleme: 14 Temmuz 2023 13:09
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNAğ Güvenliği / Kötü Amaçlı Yazılım

İki yıldan uzun bir süredir küçük ofis/ev ofisi (SOHO) yönlendiricilerini gizlice hedefleyen, 70.000’den fazla cihaza sızan ve 20 ülkeyi kapsayan 40.000 düğümlü bir botnet oluşturan yeni bir kötü amaçlı yazılım türü bulundu.

Lumen Black Lotus Labs, kötü amaçlı yazılımın adını verdi AVrecongeçen yıl ZuoRAT ve HiatusRAT’tan sonra SOHO yönlendiricilerine odaklanan bu türden üçüncü tür oldu.

Şirket, “Bu, AVrecon’u şimdiye kadar görülen en büyük SOHO yönlendirici hedefleme botnetlerinden biri yapıyor” dedi. söz konusu. “Kampanyanın amacı, parola püskürtmeden dijital reklam dolandırıcılığına kadar bir dizi suç faaliyetini sessizce etkinleştirmek için gizli bir ağ oluşturmak gibi görünüyor.”

Enfeksiyonların çoğu Birleşik Krallık ve ABD’de bulunuyor, ardından diğerleri arasında Arjantin, Nijerya, Brezilya, İtalya, Bangladeş, Vietnam, Hindistan, Rusya ve Güney Afrika geliyor.

AVrecon ilk vurgulanan Mayıs 2021’de Kaspersky kıdemli güvenlik araştırmacısı Ye (Seth) Jin tarafından, kötü amaçlı yazılımın şimdiye kadar tespit edilmekten kaçtığını belirten.

Lumen tarafından detaylandırılan saldırı zincirinde, başarılı bir bulaşmanın ardından kurbanın SOHO yönlendiricisi numaralandırılır ve bu bilgiler gömülü bir komut ve kontrol (C2) sunucusuna geri sızar.

Ayrıca, 48102 numaralı bağlantı noktasında mevcut işlemleri arayarak ve bu bağlantı noktasında bir dinleyici açarak ana bilgisayarda başka kötü amaçlı yazılım örneklerinin çalışıp çalışmadığını da kontrol eder. Bu bağlantı noktasına bağlı bir işlem sonlandırılır.

SOHO Yönlendirici Bot Ağı

Bir sonraki aşama, güvenliği ihlal edilmiş sistemin, ikincil C2 sunucusu olarak adlandırılan ayrı bir sunucuyla daha sonraki komutları beklemek için iletişim kurmasını içerir. Lumen, en az Ekim 2021’den beri aktif olan bu tür 15 benzersiz sunucu belirlediğini söyledi.

Katmanlı C2 altyapısının, kötü şöhretli botnet’ler arasında yaygın olduğunu belirtmek gerekir. İfade ve QakBot.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

AVrecon, C programlama dilinde yazılmıştır ve kötü amaçlı yazılımın farklı mimariler için taşınmasını kolaylaştırır. Dahası, bu tür saldırıların işe yaramasının önemli bir nedeni, genellikle güvenlik çözümleri için destekten yoksun uçta yaşayan altyapıdan yararlanmalarıdır.

Şimdiye kadar toplanan kanıtlar, botnet’in çeşitli Facebook ve Google reklamlarına tıklamak ve Microsoft Outlook ile etkileşim kurmak için kullanıldığını gösteriyor. Bu muhtemelen reklam dolandırıcılığı ve veri hırsızlığı yapmak için iki yönlü bir çabayı gösteriyor.

“Saldırı tarzı, kötü amaçlı etkinliklerin aklanmasına yardımcı olmak ve Tor gizli hizmetlerinden veya ticari olarak mevcut VPN hizmetlerinden aynı düzeyde dikkat çekmekten kaçınmak için bir konut proxy hizmeti oluşturmak amacıyla, son kullanıcıları etkilemeden, ağırlıklı olarak bant genişliğini çalmaya odaklanıyor gibi görünüyor. ,” dedi araştırmacılar.





siber-2

Match-3 RPG Puzzle Quest 3 Steam’e ücretsiz olarak geliyor
Elden Ring modu sihri, zırhı ve Mountaintops’u elden geçiriyor
Ağırlıkları unutun; bu 10 dakikalık jimnastik core antrenmanı, 5 harekette güçlü bir core bölgesi oluşturur
Elon Musk, İskenderiye Ocasio-Cortez’e Karşı Ankette 300.000’den Fazla Oy Kazandı
Bu hafta sonu izlenebilecek 3 harika ücretsiz film (16-18 Şubat)
ETİKETLENDİ:ağ güvenliğiAVreconbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBotnetCihazafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriNasıl heklenirRoutersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSOHOülkedeveri ihlaliYayıldıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oxenfree 2’deki Her Adler Mektubu Konumu: Kayıp Sinyaller
Sonraki Makale Samsung Galaxy Tab S9 FE Plus ilk görüntü ve video sızıntıları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
Al Proxy Savaşı Sonuçlandı: Alex Bores İçin Çizgiye Geldi
Liste
Çalışanların AI Bütçelerini Küçük Görevlerle Tüketmesini Önlemek İçin Yarış Var
Genel
GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?