Bu siteyi kullanarak Gizlilik Politikası'nı ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Teknoloji Linux Windows Apple Google
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Bildirim
  • ANASAYFA
  • TEKNOLOJİ
  • YAZILIM
  • LİNUX
  • WİNDOWS
Kişiselleştir
Teknoloji Linux Windows Apple GoogleTeknoloji Linux Windows Apple Google
Yazı Tipi Yeniden BoyutlandırıcıAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Arama
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS

Öne Çıkan Hikayeler

En güncel haberleri keşfedin!

Apple iOS 26.3 Beta 3 Sürümünü Yayınladı: İşte Dikkat Çeken Yenilikler

Windows 11 Güncellemesi Eski Modemleri Sessizce Devre Dışı Bıraktı: İşte Sebebi!

CachyOS Ocak 2026 Sürümü Yayınlandı: Yeni Plasma Giriş Yöneticisi Geldi

Bağlantıda Kalın

Bizi sosyal medyada bulun
248.1KTakipçilerBeğen
61.1KTakipçilerTakip et
165KAbonelerAbone ol
Made by ThemeRuby using the Foxiz theme. Powered by WordPress

Ana Sayfa » Gelişmiş Kötü Amaçlı Yazılım Saldırıları Ev ve Küçük Ofis Yönlendiricileri Hedef Alıyor!

Güvenlik

Gelişmiş Kötü Amaçlı Yazılım Saldırıları Ev ve Küçük Ofis Yönlendiricileri Hedef Alıyor!

Güvenlik araştırmacıları, pandemiden ve uzaktan çalışmaya hızlı geçişten yararlanarak yaklaşık iki yıldır küçük ofis ve ev yönlendiricilerini hedef alan alışılmadık derecede karmaşık bir kötü amaçlı yazılımı ortaya çıkardı.

Murat
Son güncelleme: Temmuz 5, 2022 12:52 pm
Hazırlayan: Murat
Yorum yapılmamış
Paylaş
Paylaş

Bu tür yönlendiriciler nadiren izlenir veya güncellenir, bu da bilgisayar korsanlarının bitişik kurumsal ağlara erişmesi için çekici hedefler haline getirir. Black Lotus Labs’e göre, bu sofistike kampanya “Ekim 2020’den başlayarak yaklaşık iki yıldır Kuzey Amerika ve Avrupa’da aktif durumda.”

Saldırılar DNS ve HTTP trafiğini ele geçirmek için SOHO yönlendiricilerindeki bilinen güvenlik açıklarından özel olarak yararlanan çok aşamalı bir uzaktan erişim Truva Atı (RAT) olan ZuoRAT’ı içeriyor. Amaç, yönlendiriciden hedeflenen ağdaki iş istasyonlarına, kalıcı ve algılanmayan iletişim kanalları (C2 sunucuları) kurmak için diğer RAT’lerin konuşlandırılacağı iş istasyonlarına dönmektir.

Google, Güvenlik Sorunlarını Gidermek İçin Chrome 105 Sürümünü Yayınladı
WhatsApp kullanıcıları dikkat! Bu ayarı mutlaka değiştirin
NordVPN veri ihlali iddialarını reddetti; saldırganların elinde ‘sahte veriler’ olduğunu belirtti

Devlet Destekli Hackler

Araştırmacılar muhtemelen devlet destekli bir grup tarafından gerçekleştirilen karmaşık bir işlemi yapan ZuoRAT, “bir ana bilgisayar ve dahili LAN’ı numaralandırmak, virüslü cihaz üzerinden iletilen paketleri yakalamak ve ortadaki kişi saldırıları gerçekleştirmek” için konuşlandırıldı. . Aşağıdaki Black Lotus Labs şeması kampanyaya genel bir bakış sunuyor:

Birden çok Windows örneğinde Çince karakterler ve “sxiancheng” referansları içeren kanıtlar bulundu. Windows RAT’lerle etkileşime giren C2 sunucuları, Alibaba’nın Yuque ve Tencent gibi Çin merkezli kuruluşların internet hizmetlerinde barındırıldı.

Araştırmacılar ZuoRAT’ın “Mirai kötü amaçlı yazılımının büyük ölçüde değiştirilmiş bir versiyonu” olduğuna inanıyor. Teknik ayrıntılara ve tespitten kaçınmak için kullanılan TTP’ye (taktikler, teknikler ve prosedürlere) bakılırsa, kampanya oldukça gelişmiş.

Tüm bu prosedürler ve birden fazla ülkede proxy sunucularının kullanımı bir labirent gibi görünebilir, ancak araştırmacılar bilgisayar korsanlarının bunu bilerek izlerini gizlemek için oluşturduğuna inanıyor.

Her zaman aynı süreç: Saldırganlar ilk erişim elde etmek için kolay av ararlar. APT grupları genellikle gizliliğe odaklanır, bu da genellikle güvenliği ihlal edilmiş yönlendiricileri içerir.

Toplam Görüntülenme: 0
ETİKETLER:Güvenlik
Bu Makaleyi Paylaş
Facebook Bağlantıyı kopyala Yazdır
Hazırlayan:Murat
Takip et:
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

📚 İlgili Yazılar

Gönderiyle ilgili makaleleri keşfedin!
Güvenlik

DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Güvenlik

Web3 odaklı siber saldırılar 2022’de 2,3 milyar dolara mal oldu

Güvenlik

Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Güvenlik

Pwn2Own 2022: Bilgisayar Korsan Etkinliği ve Daha Fazlası

Güvenlik

Startup’lar: Siber Güvenlik Zorluklarının Üstesinden Nasıl Gelebilir?

Güvenlik

Intel ve AMD İşlemcilerde Bulunan Güvenlik Açıkları

Güvenlik

Kaldıramadığınız Tarayıcı Bildirimi Bilgisayar Virüsü Olabilir

Sosyal Medya

Facebook Marketplace’te Gizli Bilgileri Nasıl Görebilirim?

Daha fazla göster

Murhas, dijital dünyanın nabzını tutan, Linux altyapılarından siber güvenliğe kadar teknolojinin her alanında derinlemesine rehberler sunan bir teknoloji platformudur. Amacımız, karmaşık teknolojik dönüşümleri anlaşılır kılarak işletmelere ve teknoloji meraklılarına geleceğin dünyasında rehberlik etmektir. Teknolojiyi keşfedin, geleceği Murhas ile şekillendirin.

 
 

 

  • Kategoriler:
  • Hakkımızda
  • Gizlilik Politikası
  • Kullanım Koşulları
  • İletişim
  • Sorumluluk Reddi

Hızlı Bağlantılar

  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Popüler İçerikler

  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0

© 2026 Murhas. Tüm Hakları Saklıdır.

adbanner
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi kaybettiniz?