Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: IPFS Merkezi Olmayan Ağdan Yararlanan Birkaç Siber Saldırı Gözlemlendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » IPFS Merkezi Olmayan Ağdan Yararlanan Birkaç Siber Saldırı Gözlemlendi

GenelSiber Güvenlik

IPFS Merkezi Olmayan Ağdan Yararlanan Birkaç Siber Saldırı Gözlemlendi

teknomers
Son güncelleme: 9 Kasım 2022 23:55
teknomers
Paylaş
Paylaş


Bir dizi kimlik avı kampanyası, kötü amaçlı yazılımları, kimlik avı kiti altyapısını barındırmak ve diğer saldırıları kolaylaştırmak için merkezi olmayan Gezegenler Arası Dosya Sistemi (IPFS) ağından yararlanıyor.

Cisco Talos araştırmacısı Edmund Brumaghin, “Birden çok kötü amaçlı yazılım ailesi şu anda IPFS içinde barındırılıyor ve kötü amaçlı yazılım saldırılarının ilk aşamalarında alınıyor” dedi. analiz Hacker News ile paylaşıldı.

Araştırma, Temmuz 2022’de, saldırı vektörü olarak IPFS kimlik avı URL’lerini içeren 3.000’den fazla e-posta bulan Trustwave SpiderLabs’ın benzer bulgularını yansıtıyor ve IPFS’yi kimlik avı sitelerini barındırmak için yeni “sıcak yatak” olarak adlandırıyor.

Bir teknoloji olarak IPFS, hem sansüre hem de yayından kaldırmalara karşı dayanıklıdır ve bu da onu iki ucu keskin bir kılıç haline getirir. Bunun temelinde, içeriği katılan tüm düğümler arasında çoğaltan bir eşler arası (P2P) ağ bulunur, böylece içerik bir makineden kaldırılsa bile kaynaklara yönelik talepler diğer sistemler aracılığıyla sunulabilir.

Bu aynı zamanda, geçen yıl Emotet örneğinde görüldüğü gibi, kolluk kuvvetlerinin saldırı altyapılarını bozma girişimlerine direnebilecek kötü amaçlı yazılımları barındırmak isteyen kötü aktörler tarafından kötüye kullanıma uygun hale getirir.

Brumaghin daha önce The Hacker News’e Ağustos 2022’de verdiği demeçte, “IPFS şu anda kimlik avı ve kötü amaçlı yazılım dağıtım kampanyalarının bir parçası olarak kötü amaçlı içerikleri barındırmak için kullanan çeşitli tehdit aktörleri tarafından kötüye kullanılıyor.”

Buna, IPFS’de barındırılan platform tarafından sağlanan yük ikili dosyalarıyla, düşmanların uzaktan sistem erişimi, DDoS yetenekleri ve kripto para birimi madenciliği elde etmesinin bir yolu olarak reklamı yapılan bir komut ve kontrol (C2) çerçevesi olan Dark Utilities dahildir.

Ayrıca IPFS, kimlik bilgilerini çalmak ve Ajan Tesla, ters kabuklar, veri silecek ve Hannabi Grabber adlı bir bilgi hırsızı içeren çok çeşitli kötü amaçlı yazılımları dağıtmak için düzenlenen kimlik avı kampanyalarının bir parçası olarak sahte açılış sayfaları sunmak için kullanılmaya başlandı.

Talos tarafından detaylandırılan bir kötü amaçlı spam dağıtım zincirinde, bir Türk finans kurumundan geldiği iddia edilen bir e-posta, alıcıyı, başlatıldığında, IPFS ağında barındırılan Ajan Tesla’nın karmaşık bir sürümünü almak için bir indirici olarak çalışan bir ZIP dosya ekini açmaya teşvik etti. .

Yıkıcı kötü amaçlı yazılım, kendi adına, yedekleri silen ve tüm dizin içeriğini tekrar tekrar temizleyen bir toplu iş dosyası biçimini alır. Hannabi Grabber, virüs bulaşmış ana bilgisayardan tarayıcı verileri ve ekran görüntüleri gibi hassas bilgileri toplayan ve bunları bir Discord Web kancası.

En son gelişme, saldırganların Discord, Slack, Telegram, Dropbox, Google Drive, AWS ve diğerleri gibi meşru tekliflerin kötü amaçlı içeriği barındırmak veya kullanıcıları yönlendirmek için giderek artan şekilde kullanıldığını ve kimlik avını kazançlı birincil işlemlerden biri haline getirdiğini gösteriyor. erişim vektörleri

“Daha fazla tehdit aktörü, IPFS’nin kurşun geçirmez barındırmayı kolaylaştırmak için kullanılabileceğini, içerik denetleme ve yasa uygulama faaliyetlerine karşı dayanıklı olduğunu ve saldırılardan yararlanabilecek saldırıları tespit etmeye ve bunlara karşı savunmaya çalışan kuruluşlar için sorunlar ortaya çıkardığını fark ettikçe, bu etkinliğin artmaya devam etmesini bekliyoruz. IPFS ağı,” dedi Brumaghin.



siber-2

NVIDIA RTX 4000 SFF Ada, %63 Daha Düşük Güç Tüketirken RTX 3060 Ti’ye Yakın Bir Performans Gösteriyor
İnce ve hafif alüminyum gövde, 6600 mAh ve fiyatı 120 dolar. Ulefone Tab W10 tablet tanıtıldı
Webb Uzay Teleskobu, Dünyadan Bir Milyon Mil Uzaklıkta Hedefe Ulaştı – L2 Çevresinde “Halo” Yörüngesine Ulaştı
CS: GO’da savaşa hazır: bir oyun taktik yeleği sunulur. Dizüstü bilgisayar, klavye, kulaklık, fare ve daha fazlası için uygundur
Waymo’da Bebek Doğdu: Otonom Araçların Gündelik Hayattaki Yeri
ETİKETLENDİ:ağ güvenliğiAğdanbilgi Güvenliğibilgisayar Güvenliğibirkaçbugün siber güvenlik haberlerifidye yazılımıGözlemlendihack haberlerihacker haberleriIPFSmerkeziNasıl heklenirOlmayansaldırıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tropical Storm Nicole yaklaşırken NASA’nın Artemis lansmanı tekrar ertelendi
Sonraki Makale Apple, Noel’den önce çoğu iPhone takas değerini azaltan Grinch’e gidiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA Acil Uyarı: Lantronix EDS5000 Açığı Aktif Olarak Kullanılıyor
Siber Güvenlik
Prime Day’de 50 Dolar Altındaki Gerçekten Değerli Fırsatlar
Liste
Valve, Steam Makinesi Yapımını Kolaylaştıran SteamOS’u Duyurdu
Oyun
Breville Espresso Makinesi Şimdi %30 İndirimli! Kaçırmayın!
Genel
Deezer’ın Yeni Özelliğiyle Hayranlar Şarkıları Remixleyebilecek
Genel
ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?