CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Evooo1Bot: Yönlendiricileri SOCKS5 Proxy'ye Çeviren Yeni Mirai Türevi Botnet

Evooo1Bot adlı Mirai tabanlı botnet, açık ağ geçidi cihazlarını ele geçirip SOCKS5 trafik aktarım düğümlerine dönüştürüyor. Güvenlik önlemleri ve cihaz güncellemeleri kritik.

15 Ağustos 2026

Ne oldu?

Araştırmacılar, Mirai tabanlı yeni bir Linux botnet zararlısı olan Evooo1Bot'u keşfetti. Bu zararlı, internete açık ağ geçidi cihazlarını (yönlendiriciler, ağ geçitleri) hedef alarak onları SOCKS5 trafik aktarım düğümlerine dönüştürüyor. Yani ele geçirilen cihazlar, saldırganların trafiğini gizlemek için proxy olarak kullanılıyor. Botnet'in modüler yapısı, farklı saldırı veya kötü amaçlı işlevlerin sonradan eklenmesine olanak tanıyor. Zararlı, bilinen Mirai tekniklerini kullanarak zayıf kimlik bilgileriyle cihazlara sızıyor.

Neden önemli?

Bu botnet, güvenlik açısından ciddi bir tehdit oluşturuyor. Ele geçirilen yönlendiriciler, saldırganların anonimliklerini koruyarak (SOCKS5 proxy sayesinde) yasa dışı faaliyetlerde bulunmasını sağlıyor. Ayrıca, bu cihazlar DDoS saldırılarında da kullanılabilir. Botnet'in modüler yapısı, gelecekte daha farklı ve karmaşık saldırılara zemin hazırlayabilir. Evooo1Bot, özellikle güvenlik güncellemeleri yapılmamış veya varsayılan şifrelerle kullanılan cihazları hedef alarak yayılıyor.

Kim veya ne etkileniyor?

Öncelikle internete doğrudan açık olan ve zayıf kimlik bilgilerine sahip ağ geçidi cihazları (ev ve küçük ofis yönlendiricileri dahil) etkileniyor. Bu cihazların kullanıcıları, internet hızlarında yavaşlama, veri sızıntısı veya cihazlarının kötü amaçlı faaliyetlerde kullanılması riskiyle karşı karşıya. Ayrıca, bu botnet aracılığıyla yapılan saldırıların hedefi olan kurumlar ve bireyler de dolaylı olarak etkileniyor.

Ne yapılmalı?

Kullanıcılar ve sistem yöneticileri, yönlendirici ve ağ geçidi cihazlarının varsayılan şifrelerini mutlaka değiştirmeli ve güçlü, benzersiz parolalar kullanmalıdır. Cihaz yazılımlarını (firmware) düzenli olarak güncelleyerek bilinen güvenlik açıklarını kapatmalıdır. Ayrıca, cihazların uzaktan erişim özelliklerini (örneğin, WAN üzerinden yönetim) kapatmak veya yalnızca güvenilir IP adreslerine izin vermek önemlidir. Ağ trafiğini izleyerek şüpheli aktiviteleri tespit etmek de faydalı olabilir. Güvenlik araştırmacıları, bu botnet'in yayılmasını engellemek için cihaz satıcılarının güvenlik açıklarını kapatması ve kullanıcıları bilinçlendirmesi gerektiğini vurguluyor.

Kaynaklar

- BleepingComputer - New Evooo1Bot Linux botnet turns routers into traffic relay nodes
- The Hacker News - Mirai Variant Evooo1Bot (örnek, kesin değil)

Kaynaklar

Güne dön