Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zerobot Botnet, Yeni İstismarlar ve Yeteneklerle Büyüyen Bir Tehdit Olarak Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zerobot Botnet, Yeni İstismarlar ve Yeteneklerle Büyüyen Bir Tehdit Olarak Ortaya Çıkıyor

GenelSiber Güvenlik

Zerobot Botnet, Yeni İstismarlar ve Yeteneklerle Büyüyen Bir Tehdit Olarak Ortaya Çıkıyor

teknomers
Son güncelleme: 25 Aralık 2022 01:44
teknomers
Paylaş
Paylaş


22 Aralık 2022Ravie LakshmananNesnelerin İnterneti / Yama Yönetimi

bu sıfırbot DDoS botnet, internete bağlı daha fazla cihazı hedefleme ve ağını ölçeklendirme becerisini genişleten önemli güncellemeler aldı.

Microsoft Tehdit İstihbarat Merkezi (MSTIC), devam eden tehdidi, bilinmeyen, yeni ortaya çıkan veya gelişmekte olan etkinlik kümeleri için ataması olan DEV-1061 takma adı altında izliyor.

İlk olarak bu ayın başlarında Fortinet FortiGuard Labs tarafından belgelenen Zerobot, web uygulamalarındaki ve güvenlik duvarları, yönlendiriciler ve kameralar gibi IoT cihazlarındaki güvenlik açıkları aracılığıyla yayılan Go tabanlı bir kötü amaçlı yazılımdır.

“Zerobot’un en yeni dağıtımı, Apache ve Apache Spark’daki güvenlik açıklarından yararlanma gibi ek yetenekler içerir (CVE-2021-42013 ve CVE-2022-33891 sırasıyla) ve yeni DDoS saldırı yetenekleri,” Microsoft araştırmacıları söz konusu.

Operatörleri tarafından ZeroStresser olarak da adlandırılan kötü amaçlı yazılım, çeşitli sosyal medya ağlarında satışa sunulan botnet ile diğer suç aktörlerine kiralık DDoS hizmeti olarak sunuluyor.

Microsoft, Zerobot – zerostresser ile bağlantılı bir etki alanı olduğunu söyledi[.]com – ödeme yapan müşterilere DDoS saldırısı özellikleri sunduğu için ABD Federal Soruşturma Bürosu (FBI) tarafından bu ay el konulan 48 alan adı arasında yer aldı.

Microsoft tarafından tespit edilen Zerobot’un en son sürümü, yalnızca yama uygulanmamış ve uygunsuz bir şekilde güvenliği sağlanmış cihazları hedeflemekle kalmıyor, aynı zamanda diğer ana bilgisayarlara yayılmak için 23 ve 2323 numaralı bağlantı noktalarında SSH ve Telnet üzerinden kaba kuvvet uygulamaya çalışıyor.

Zerobot Bot Ağı

Zerobot 1.1 tarafından istismar edilen yeni eklenen bilinen kusurların listesi aşağıdaki gibidir –

  • CVE-2017-17105 (CVSS puanı: 9.8) – Zivif PR115-204-P-RS’de bir komut enjeksiyon güvenlik açığı
  • CVE-2019-10655 (CVSS puanı: 9.8) – Grandstream GAC2500, GXP2200, GVC3202, GXV3275 ve GXV3240’ta kimliği doğrulanmamış bir uzaktan kod yürütme güvenlik açığı
  • CVE-2020-25223 (CVSS puanı: 9.8) – Sophos SG UTM’nin WebAdmin’inde uzaktan kod yürütme güvenlik açığı
  • CVE-2021-42013 (CVSS puanı: 9.8) – Apache HTTP Sunucusunda uzaktan kod yürütme güvenlik açığı
  • CVE-2022-31137 (CVSS puanı: 9.8) – Roxy-WI’da uzaktan kod yürütme güvenlik açığı
  • CVE-2022-33891 (CVSS puanı: 8.8) – Apache Spark’da kimliği doğrulanmamış bir komut ekleme güvenlik açığı
  • ZSL-2022-5717 (CVSS puanı: Yok) – MiniDVBLinux’ta uzaktan kök komut ekleme güvenlik açığı

Başarılı bir bulaşmanın ardından, saldırı zinciri, çevrimiçi olarak açığa çıkan daha hassas sistemlere kendi kendine yayılmasını sağlayan belirli bir CPU mimarisi için “sıfır” adlı bir ikili dosyayı indirmeye devam eder.

Ek olarak, Zerobot’un kötü amaçlı yürütülebilir dosyada yer almayan bilinen güvenlik açıklarına sahip cihazları tarayarak ve tehlikeye atarak çoğaldığı söyleniyor. CVE-2022-30023Tenda GPON AC1200 yönlendiricilerinde bir komut enjeksiyon güvenlik açığı.

Zerobot 1.1 ayrıca UDP, ICMP ve TCP gibi protokollerden yararlanarak yedi yeni DDoS saldırı yöntemini bir araya getiriyor ve “sürekli gelişme ve yeni yeteneklerin hızla eklenmesi” anlamına geliyor.

“Siber ekonomide bir hizmet olarak kötü amaçlı yazılıma geçiş, saldırıları endüstriyelleştirdi ve saldırganların kötü amaçlı yazılım satın almasını ve kullanmasını, güvenliği ihlal edilmiş ağlar kurmasını ve bu ağlara erişimi sürdürmesini ve saldırılarını gerçekleştirmek için hazır araçları kullanmasını kolaylaştırdı.” dedi dev.



siber-2

Hatalar için indirimler ve hediyeler: Google, insanları yeni Pixel telefonlar satın almaları için kandırmaya mı çalışıyor?
Fransız şirketlerinin %92’si verilerini kurtarmak için fidye ödediklerini söylüyor
Mart 2022’de Disney Plus’taki Yenilikler
Huawei, Batılı lobicilerinden kurtuluyor ve Avrupa’daki faaliyetlerini azaltıyor
Etkileyenler yakında Fransa’da böyle çerçevelenecek
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirBotnetBüyüyençıkıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİstismarlarNasıl heklenirOlarakortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığıYeniYeteneklerleZerobot
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11 için, onları gereksiz her şeyden kurtaran yeni bir “Gezgin”i test ediyorlar. Böylece daha hızlı çalışacak
Sonraki Makale Huawei, Smart LNDU 4K Dashcam DVR’ı tanıttı: Sony sensörü, yüksek kaliteli optikler ve sürüş yardım sistemleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?