web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Akamai, Komuta/Kontrol Sunucusuna Blok Zincirden Ulaşan bir Botnet Buldu

Mehmet Taşnikli-Mehmet Taşnikli
24 Şubat 2021
-Günlük Haberler
0
Akamai, Komuta/Kontrol Sunucusuna Blok Zincirden Ulaşan bir Botnet Buldu
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Araştırmacıların yaklaşık iki yıldır takip ettiği bir botnet, komut ve kontrol sunucusunun yayından kaldırılmasını önlemek için yeni bir yol kullanmaya başladı: IP adreslerinden birini Bitcoin blok zincirinde kamufle ediyor.

Bilgisayar korsanları, botnet çalıştırırken sızdıkları cihazlara komutlar ve güncellemeler gönderen sunucunun kontrolünü kaybetmemek için özel dikkat gösterirler. Botnet’leri çökerten operasyonlarda bu komuta / kontrol sunucusunun tespit edilmesi çok önemlidir. Bu nedenle botnet geliştiricileri komuta / kontrol sunucularını koruyan sistemler de geliştirirler. Şimdi bu “blok zincir kullanma” önlemi bu açıdan çok ilginç.

Ama daha ilginci şu; botnetin komuta kontrol sunucunun ele geçirilmesi ya da çökmesi durumunda botnet, dijital para birimi kullanılarak yapılan tüm işlemleri izleyen merkezi olmayan bir defter olan bitcoin blok zincirinde kodlanmış yedekleme sunucusunun IP adresini buluyor. Bunun anlamı şu; engellemek, sansürlemek veya kaldırmak imkansız.

Adresin blok zincirinde saklanması, adresin değiştirilmemesi, silinememesi veya engellenmemesi anlamına geliyor.

Merkezi Yönetim Yok

Botnet’in yöntemini tespit eden içerik dağıtım ağı Akamai’nin araştırmacısı Chad Seaman şöyle yorumluyor :

“Burada farklı olan, en üstte oturan merkezi otoritelerin olmaması. Bu durumda, merkezi olmayan bir sistem kullanıyorlar. Onu engelleyemezsin, sansürleyemezsin. Orada devam eder durur.”

Akamai tarafından gözlemlenen botnet, yedekleme sunucusunun IP adresini operatörler tarafından seçilen bir bitcoin cüzdan adresi olan 1Hf2CKoVDyPj7dNn3vgTeFMgDqVvbVNZQq’e gönderilen en son iki işlemde sakladı.

Salı günü yayınlanan mesajda , Akamai araştırmacıları bunu şu şekilde açıklıyor [1]:

“Bu işlemlerin değerlerine bakalım ve bunları IP adresi sekizlisine çevirelim. En son işlem 6,957 Satoshis değerine sahiptir ve bu tamsayı değerini onaltılık gösterime dönüştürmek 0x1b2d değeriyle sonuçlanır. İlk baytı (0x1b) alıp onu bir tam sayıya çevirmek 45 sayısını verir – bu son IP adresimizin 3. sekizlisi olacaktır. İkinci baytı (0x2d) alıp onu bir tam sayıya çevirmek 27 sayısı ile sonuçlanır ve bu da son IP adresimizde 4. sekizli olur.

Aynı işlem, C2 IP adresinin birinci ve ikinci sekizlisini elde etmek için ikinci işlemde yapılır. Bu durumda ikinci işlemin değeri 36.305 Satoshi’dir. Onaltılı gösterimine dönüştürülen bu değer, 0x8dd1’in onaltılık değeriyle sonuçlanır. İlk bayt (0x8d) ve ikinci bayt (0xd1) daha sonra tamsayılara dönüştürülür. Bu, sırasıyla C2 IP adresinin ikinci ve ilk sekizli sayıları olan 141 ve 209 ondalık sayılarıyla sonuçlanır. Üretilen dört sekizlinin sıralarına göre bir araya getirilmesi, 209.141.45.27 nihai C2 IP adresiyle sonuçlanır.”

Akamai araştırmacıları bu tür bir yöntemin daha önce kullanılmadığını söyleseler de, siber suçlular yeni yöntemler bulmakta çok başarılılar. Örneğin; Rus hükümeti tarafından desteklenen bir başka bilgisayar korsanlığı grubu olan Turla’dan gelen kötü amaçlı yazılımın, Britney Spears’ın resmi Instagram hesabında yayınlanan yorumları kullanarak kontrol sunucusunu bulduğu ortaya çıkmıştı [2].

Akamai2ye göre, analiz edilen botnet, Monero kripto para birimini çıkarmak için bilgisayar kaynaklarını ve virüslü makinelerin elektrik tedarikini kullanıyor. 2019’da Trend Micro’dan araştırmacılar, bu botnet’in yetenekleri hakkındaki ayrıntılı araştırma yayınlamıştı[3]. Akamai, mevcut Monero fiyatlarında botnet’in yaklaşık 43.000 dolar değerinde dijital para çıkardığını tahmin ediyor.

[1] BITCOINS, BLOCKCHAINS, AND BOTNETS

[2] Turla’s watering hole campaign: An updated Firefox extension abusing Instagram

[3] Skidmap Malware Uses Rootkit to Hide Mining Payload

Etiketler: AkamaiBlockChainBotnetBulut TeknolojileriChad SeamanEsetHacker - Siber SaldırıKripto ParaManşetMoneroSatoshi DeğeriTrendAI (Trend Micro)Virüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.