Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Birden Fazla Kampanya, Kripto Madencilerini ve Fidye Yazılımlarını Dağıtmak için VMware Güvenlik Açığını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Birden Fazla Kampanya, Kripto Madencilerini ve Fidye Yazılımlarını Dağıtmak için VMware Güvenlik Açığını Kullanıyor

GenelSiber Güvenlik

Birden Fazla Kampanya, Kripto Madencilerini ve Fidye Yazılımlarını Dağıtmak için VMware Güvenlik Açığını Kullanıyor

teknomers
Son güncelleme: 22 Ekim 2022 02:03
teknomers
Paylaş
Paylaş


VMware Workspace ONE Access’te şu anda yamalı bir güvenlik açığının, etkilenen makinelerde hem kripto para birimi madencileri hem de fidye yazılımı sağlamak için kullanıldığı gözlemlendi.

Fortinet FortiGuard Labs araştırmacısı Cara Lin, “Saldırgan, yalnızca gasp için RAR1Ransom’u yüklemek için değil, aynı zamanda kripto para toplamak için GuardMiner’ı yaymak için kurbanın kaynaklarını mümkün olduğunca kullanmayı amaçlıyor.” söz konusu Perşembe raporunda.

CVE-2022-22954 (CVSS puanı: 9.8) olarak izlenen sorun, sunucu tarafı şablon ekleme durumundan kaynaklanan bir uzaktan kod yürütme güvenlik açığı ile ilgilidir.

Eksiklik, sanallaştırma hizmetleri sağlayıcısı tarafından Nisan 2022’de ele alınmasına rağmen, o zamandan beri vahşi ortamda aktif olarak sömürülmüştür.

Fortinet, Ağustos 2022’de, Mirai botnet’i Linux cihazlarına ve RAR1Ransom’a dağıtmak için kusuru silahlandırmaya çalışan saldırıları gözlemlediğini söyledi. Muhafız MadenciXMRig Monero madencisinin bir çeşidi.

Mirai örneği uzak bir sunucudan alınır ve varsayılan kimlik bilgilerinin bir listesini kullanarak iyi bilinen IoT cihazlarına yönelik hizmet reddi (DoS) ve kaba kuvvet saldırılarını başlatmak üzere tasarlanmıştır.

RAR1Ransom ve GuardMiner’ın dağıtımı ise işletim sistemine bağlı olarak bir PowerShell veya bir kabuk betiği aracılığıyla sağlanır. RAR1ransom, şifreleme işlemini başlatmak için meşru WinRAR yardımcı programından yararlanma açısından da dikkate değerdir.

Bulgular, kötü amaçlı yazılım kampanyalarının, yama uygulanmamış sistemlere girmek için yakın zamanda açıklanan kusurlardan aktif olarak yararlanmaya devam ettiğini ve kullanıcıların bu tür tehditleri azaltmak için gerekli güvenlik güncellemelerini uygulamaya öncelik vermesini zorunlu hale getirdiğini bir kez daha hatırlatıyor.



siber-2

Fotoğraf galerisi: yerli uçak LMS-901 “Baykal” toprak bir yüzeyde test ediliyor
Bilgisayar korsanları, DDoS Saldırılarını 4 Milyar Kat Arttırmak için Mitel Cihazlarını Kötüye Kullanıyor
VivaTech’te otonom son kilometre teslimatı hâlâ geçerli — Siècle Digital
Google, Apple’ın iMessage yaklaşımıyla akıllı telefon kullanıcılarını geri tuttuğunu söylüyor
Cities Skylines 2 yayıncısı yeni XCOM benzeri strateji oyununun fiyasko olduğunu söylüyor
ETİKETLENDİ:Açığınıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibirdenbugün siber güvenlik haberleriDağıtmakFazlaFidyefidye yazılımıgüvenlikhack haberlerihacker haberleriiçinkampanyaKriptoKullanıyormadencileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVMwareyazılım güvenlik açığıYazılımlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Flipkart’ın Flipverse Metaverse Alışveriş Deneyimi: Nasıl Kullanılır ve Neler Satın Alabilirsiniz?
Sonraki Makale 2 haftalık pil ömrü ve çok sayıda akıllı özelliğiyle Apple Watch’a benzer görünüm şu anda gülünç derecede ucuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?