Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri

GenelSiber Güvenlik

GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri

teknomers
Son güncelleme: 11 Temmuz 2022 23:17
teknomers
Paylaş
Paylaş


GitHub Eylemleri ve Azure sanal makineleri (VM’ler), bulut tabanlı kripto para madenciliği için kullanılıyor ve bu, kötü niyetli aktörlerin yasadışı amaçlarla bulut kaynaklarını hedeflemeye yönelik sürekli girişimleri olduğunu gösteriyor.

“Saldırganlar, koşucular veya GitHub tarafından, kolayca kâr elde etmek için kendi kripto para madencilerini kötü niyetli bir şekilde indirip kurarak bir kuruluşun boru hatlarını ve otomasyonunu çalıştırmak için sağlanan sunucular, “Trend Micro araştırmacısı Magno Logan söz konusu geçen hafta bir raporda

GitHub Eylemleri (GHA’lar), kullanıcıların yazılım oluşturma, test etme ve dağıtım işlem hattını otomatikleştirmesine olanak tanıyan bir sürekli entegrasyon ve sürekli teslim (CI/CD) platformudur. Geliştiriciler, bir kod deposuna yönelik her çekme isteğini oluşturan ve test eden veya birleştirilmiş çekme isteklerini üretime dağıtan iş akışları oluşturmak için bu özellikten yararlanabilir.

Hem Linux hem de Windows koşucuları Standart_DS2_v2 Azure’daki sanal makineler ve iki vCPU ve 7 GB bellekle birlikte gelir.

Japon şirket, sorundan haberdar edilen GitHub tarafından sağlanan koşucuları kullanarak kripto para birimi madenciliği yapmak için platformdan yararlanan en az 1000 depo ve 550’den fazla kod örneği tespit ettiğini söyledi.

Dahası, hepsi aynı cüzdana dayanan Monero madeni paraları çıkarmak için komutlar içeren bir YAML betiğinin benzer varyantlarını barındıran 11 depo bulundu, bu da bunun ya tek bir aktörün ya da birlikte çalışan bir grubun eseri olduğunu gösteriyor.

Logan, “Kötü niyetli aktörler yalnızca kendi hesaplarını ve depolarını kullandıkları sürece, son kullanıcıların endişelenmesine gerek yok” dedi. “Bu GHA’lar GitHub Marketplace’te paylaşıldığında veya diğer Eylemler için bir bağımlılık olarak kullanıldığında sorunlar ortaya çıkıyor.”

Bulut tabanlı Cryptocurrency Madenci

Cryptojacking odaklı grupların, yama uygulanmamış bir güvenlik açığı, zayıf kimlik bilgileri veya yanlış yapılandırılmış bir bulut uygulaması gibi hedef sistemlerdeki bir güvenlik açığından yararlanarak bulut dağıtımlarına sızdığı bilinmektedir.

Yasadışı kripto para madenciliği alanındaki önde gelen aktörlerden bazıları 8220, Keksec (aka Kek Security), Kinsing, Haydutve TeamTNT.

Kötü amaçlı yazılım araç seti, bulut sistemlerini en iyi şekilde kötüye kullanmak için rakip kripto para madencilerini sonlandırmak ve silmek için öldürme komut dosyalarının kullanılmasıyla da karakterize edilir ve Trend Micro bunu “kurbanın kaynaklarının kontrolü için savaşan bir savaş” olarak adlandırır.

Bununla birlikte, kripto madencilerinin konuşlandırılması, altyapı ve enerji maliyetlerinin yanı sıra, kötü güvenlik hijyeninin bir barometresidir ve tehdit aktörlerinin, veri hırsızlığı veya fidye yazılımı gibi çok daha zarar verici hedefler için bir bulut yanlış yapılandırmasıyla elde edilen ilk erişimi silah haline getirmelerini sağlar.

“Benzersiz bir yön […] kötü niyetli aktör gruplarının yalnızca hedef kuruluşun güvenlik sistemleri ve personeli ile uğraşmak zorunda kalmamaları, aynı zamanda sınırlı kaynaklar için birbirleriyle rekabet etmeleri gerektiğidir.” kayıt edilmiş daha önceki bir raporda.

“Bir kurbanın sunucularının kontrolünü ele geçirme ve elinde tutma savaşı, bu grupların araç ve tekniklerinin evrimi için büyük bir itici güçtür ve onları, rakiplerini tehlikeye atılmış sistemlerden çıkarma yeteneklerini sürekli olarak geliştirmeye ve aynı zamanda onlara direnmeye teşvik eder. kendi kaldırma.”



siber-2

Acil: Haftalık Siber Güvenlik Özeti – AI, Android ve Linux Tehditleri
Last Of Us PC Bağlantı Noktası, Yeni Teknik Analizde “Etkili Bir Beta” Olarak Kabul Edildi
Güçlü bir çekirdek oluşturmak için krizlere ihtiyacınız yok – bunun yerine denemek için 6 egzersiz var
Bethesda Launcher Oyunlarınızı Steam’e Nasıl Aktarırsınız?
Hi-Fi nedir ve nasıl çalışır?
ETİKETLENDİ:ağ güvenliğiAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribuluteylemlerinifidye yazılımıGithubhack haberlerihacker haberleriHedefleyenKriptoMadencileriNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartabanlıveri ihlaliVMleriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitch yıldızı Myth, YouTube ile özel bir anlaşma imzaladı
Sonraki Makale Fall Guys Mobile Clone, 163 Milyon İndirmeyle App Store Listelerinde İlk Sırada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?