IoT cihazları yeni Mirai botnet sürümünün hedefi oldu
Basın bülteni

IoT cihazları yeni Mirai botnet sürümünün hedefi oldu

Kaspersky araştırmacıları, Mirai botnetinin yeni bir sürümü tarafından hedeflenen çok sayıda IoT cihazı tespit etti. Saldırıya uğrayan cihazların büyük çoğunluğu Çin, Mısır, Hindistan, Brezilya, Türkiye ve Rusya’da bulunuyor.

Mirai, 2025 yılında IoT’ye yönelik önemli tehditlerden biri olmaya devam ediyor. Botnet, zayıf oturum açma bilgileri ve yamalanmamış güvenlik açıkları kullanılarak büyük ölçekli DDoS saldırıları, veri hırsızlığı ve diğer kötü amaçlı faaliyetler için botnetler oluşturuyor.

Kaspersky’nin araştırmasına göre, 2024 yılında IoT cihazlarına (Mirai dahil) küresel olarak 858.520 cihazdan 1,7 milyar saldırı gerçekleşti. Brezilya’dan IoT cihazlarına yönelik saldırı sayısı 2024’te 11 milyona ulaştı. Bu rakam, 2023’e göre 2,5 kat daha yüksek.

Saldırganların faaliyetlerini analiz etmek için honeypot adı verilen tuzak cihazlar kuran Kaspersky, honeypot noktalarında CVE-2024-3721 güvenlik açığının kullanılarak bir botun konuşlandırıldığını belirledi. Bunun bir Mirai botnet modifikasyonu olduğu ortaya çıktı. Botnet, bulaşmış cihazlardan oluşan ağların saldırgan kontrolünde koordineli kötü amaçlı eylemler gerçekleştirmesi anlamına geliyor.

Son saldırıların odak noktası dijital video kaydediciler (DVR) oldu. DVR’lar güvenlik ve gözetim için çeşitli sektörlerde kullanılıyor. Bu cihazlara yönelik saldırılar hem gizliliği tehlikeye atabilir hem de saldırganların daha geniş ağlara sızması, kötü amaçlı yazılım yayması ve DDoS saldırıları başlatmak için botnet oluşturması için bir giriş noktası oluşturabilir.

Tespit edilen DVR botu, sanal makine (VM) ortamlarını veya emülatörleri tespit etme ve bunlardan kaçınma mekanizmaları içeriyor. Bu teknikler botun tespit ve analizden kaçınmasına yardımcı olarak daha gizli çalışmasına ve virüslü cihazlarda aktif kalmasına olanak tanıyor.

Kaspersky GReAT Güvenlik Araştırmacısı Anderson Leite, Mirai botnetinin kaynak kodunun on yıl önce paylaşıldığını ve o zamandan beri çeşitli siber suç grupları tarafından uyarlandığını ve değiştirildiğini belirtti. Leite, Linux tabanlı sistemleri hedef alan kötü amaçlı yazılımların yaygın kullanımı ve IoT cihazları ile sunuculardaki yamalanmamış bilinen güvenlik açıklarından yararlanmanın, sürekli olarak yeni cihaz arayan önemli sayıda botun ortaya çıkmasına neden olduğunu söyledi. Leite, halka açık kaynakları analiz ederek internette 50 binden fazla açık DVR cihazı tespit ettiklerini ve bunun saldırganların savunmasız cihazları hedeflemek için çok sayıda fırsata sahip olduğunu gösterdiğini kaydetti.

IoT cihazlarının güvenlik riskini azaltmak için Kaspersky bazı önerilerde bulunuyor.

Kaspersky, varsayılan kimlik bilgilerinin değiştirilmesini ve güçlü, benzersiz parolaların kullanılmasını öneriyor. Ayrıca, bilinen güvenlik açıklarını yamalamak için DVR ürün yazılımlarının düzenli olarak güncellenmesi gerektiğini belirtiyor. Gerekli değilse uzaktan erişimin devre dışı bırakılması veya yönetim için güvenli VPN’ler kullanılması, DVR’ların yalıtılmış ağlarda bölümlere ayrılması ve potansiyel tehlikeleri tespit etmek için olağandışı ağ trafiğinin izlenmesi de öneriler arasında yer alıyor.

Son Mirai saldırı dalgası hakkında daha fazla bilgi Securelist.com web sitesinde bulunuyor.