DOLAR
41,5992
EURO
48,9186
ALTIN
5.173,34
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Cuma Yağmurlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Çok Bulutlu
21°C

Zombi botnet artık yok

IoT Zombi botneti Mozi’nin faaliyetlerinde ani bir düşüş kaydedildi

Zombi botnet artık yok
08.11.2023 20:36
4
A+
A-

IoT Zombi botneti Mozi’nin faaliyetlerinde ani bir düşüş kaydedildi

ESET araştırmacıları, Objelerin İnterneti (IoT) botnetlerinin en üretkenlerinden birinin ani çöküşünü gözlemledi: Mozi, 2019’dan bu yana yılda yüz binlerce aygıtın berbata kullanılmasından sorumlu. 

ESET Research yakın vakitte, her yıl yüz binlerce IoT aygıtındaki güvenlik açıklarından faydalanmasıyla ünlü, Objelerin İnterneti (IoT) botnetlerinin en üretken olanlarından Mozi’nin ortadan kalktığını gözlemledi. Kullanıcı Datagram Protokolü (UDP), botnetin aktivitesinde Hindistan’da başlayan ve bir hafta sonra Çin’de de gözlemlenen beklenmedik bir düşüş gözlemledi. Değişikliğe, Mozi botlarının fonksiyonelliğini ortadan kaldıran bir güncelleme neden oldu. Bu olaylardan birkaç hafta sonra ESET araştırmacıları Mozi’nin yok olmasına neden olan kill switch’i tespit edip tahlil ettiler.

Mozi’nin ortadan kaldırılmasını tahlil eden ESET araştırmacısı Ivan Bešina şunları söyledi, “En üretken IoT botnetlerinden birinin sona ermesi, siber isimli bilimin büyüleyici bir örneği ve bize bu çeşit botnet’lerin nasıl oluşturulduğu, çalıştırıldığı ve ortadan kaldırıldığı konusunda ilgi cazibeli teknik bilgiler sağlıyor.”

27 Eylül 2023’te ESET araştırmacıları, tipik içeriğin eksik olduğu bir UDP iletisinin içindeki denetim yükünü (yapılandırma dosyası) fark etti. Bu evrakın yeni işlevi aslında Mozi’nin ortadan kaldırılmasından sorumlu olan kill switch vazifesini üstlenmekti. Kill switch, ana süreci (orijinal Mozi makus maksatlı yazılımı) durdurdu ve muhakkak sistem hizmetlerini devre dışı bıraktı. Orjinal Mozi evrakını kendisiyle değiştirdi, makul yönlendirici/cihaz yapılandırma komutlarını yürüttü ve çeşitli temas noktalarına erişimi devre dışı bıraktı.İşlevsellikteki önemli azalmaya karşın Mozi botları kalıcılığını korudu, bu da kasıtlı ve hesaplı bir yayından kaldırma sürecine işaret ediyor. ESET’in kill switch tahlili, botnet’in yepyeni kaynak kodu ile yakın vakitte kullanılan ve hakikat özel anahtarlarca imzalanan denetim bilgi yükleri ortasında güçlü bir temas olduğunu gösterdi. 

Bešina kelamlarına şöyle devam etti, “Bu operasyonun iki potansiyel nedeni var: Mozi’nin özgün botnet yaratıcısı ya da tahminen de yepyeni aktör ya da aktörleri işbirliğine dahil eden ya da zorlayan Çin kolluk kuvvetleri. Botların Hindistan’da ve akabinde Çin’de sırayla hedeflenmesi, evvel bir ülkenin ve bir hafta sonra başkasının amaç alınmasıyla, yayından kaldırma sürecinin kasıtlı olarak gerçekleştirildiğini gösteriyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,