Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kaçınma KmsdBot Cryptominer/DDoS Bot, Oyun ve İşletmeleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kaçınma KmsdBot Cryptominer/DDoS Bot, Oyun ve İşletmeleri Hedefliyor

GenelSiber Güvenlik

Kaçınma KmsdBot Cryptominer/DDoS Bot, Oyun ve İşletmeleri Hedefliyor

teknomers
Son güncelleme: 10 Kasım 2022 20:17
teknomers
Paylaş
Paylaş



Contents
  • Oyun Şirketine Saldırı
  • Bot Saldırılarından Kaçınma ve Azaltma

Araştırmacılar, yeni keşfedilen bir kötü amaçlı yazılımın kripto para madenciliği yapmak, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak ve kurumsal ağlarda bir yer edinmek için kurumsal sistemlere giriş elde etmek için İnternet’e yönelik önemli bir protokolden yararlandığını buldu.

Perşembe günü yayınlanan bir rapora göre, Akamai Security Research’teki araştırmacılar tarafından KmsdBot olarak adlandırılan botnet, sistemlere bir Güvenli Kabuk Protokolü (SSH) bağlantısı aracılığıyla zayıf oturum açma kimlik bilgileriyle bulaşıyor. SSH, kullanıcıların uzak sunucularına İnternet üzerinden erişmelerine, bunları kontrol etmelerine ve değiştirmelerine olanak tanıyan bir uzaktan yönetim protokolüdür.

Akamai’nin baş güvenlik istihbaratı yanıt mühendisi Larry Cashdollar, botnet’in bulut altyapısı dağıtan işletmeler veya İnternet’e maruz kalan kurumsal ağlar için en fazla riski oluşturduğunu söylüyor.

Dark Reading’e, “Bu kötü amaçlı yazılım sisteminizde bir kez çalıştığında, esasen ağınızda bir etkisi olur” diyor ve ekliyor: “Kendini güncelleme ve yayma işlevine sahip, bu nedenle ağınızın ve çevresindeki sistemlerin daha derinlerine inmesi mümkün. ”

Cashdollar, araştırmacıların, oyun ve teknoloji şirketleri ile lüks otomobil üreticileri de dahil olmak üzere “düzensiz” bir dizi kurbanı hedef alan, Golang’da kaçamak bir önlem olarak yazılan KmsdBot’u gözlemlediklerini yazdı. 10 Kasım raporu. Golang, araştırmacıların tersine mühendislik yapması zor olduğu için tehdit aktörleri için çekici bir programlama dilidir.

Ayrıca, bir sisteme bir kez bulaştığında, botnet kalıcılığı korumaz ve tespitten daha fazla kaçmasına izin verir. Cashdollar, “Bu tür botnetlerin, özellikle Golang’da yazılanların, aktif olarak saldırdığını ve yayıldığını sık sık görmüyoruz” dedi.

Oyun Şirketine Saldırı

Araştırmacılar, saldırganları cezbetme umuduyla alışılmadık şekilde açık bir bal küpünü salladığında KmsdBot’u tespit etti. Gözlemledikleri yeni kötü amaçlı yazılımın ilk kurbanı bir Akamai istemcisiydi. BeşM insanların çevrimiçi Grand Theft Auto için özel özel sunucuları barındırmasına izin verdiğini söylediler.

Saldırıda, tehdit aktörleri bir kullanıcı datagram protokolü (UDP) soketi açtı ve FiveM oturum belirteci kullanarak bir paket oluşturdu. UDP, video oynatma veya DNS aramaları gibi zamana duyarlı aktarımlar için İnternet üzerinden kullanılan bir iletişim protokolüdür.

Cashdollar, “Bu, sunucunun bir kullanıcının yeni bir oturum başlattığına inanmasına ve ağ bant genişliğinin yanı sıra ek kaynakları boşa harcamasına neden olacak” diye yazdı.

Araştırmacılar ayrıca, bot tarafından daha az özel olarak hedeflenen bir dizi başka saldırı da gözlemlediklerini söylediler. Yük olarak rastgele veriler içeren genel Katman 4 TCP/UDP paketlerini veya kök yola veya saldırı komutunda belirlenen belirli bir yola yönelik GET ve POST isteklerinden oluşan Katman 7 HTTP’yi içerdiğini söyledi.

Cashdollar, botun kripto madenciliği kabiliyetine sahip olmasına rağmen, araştırmacılar işlevselliğinin bu özel yönünü gözlemlemediler – sadece DDoS etkinliği, diye ekledi.

Araştırmacılar, genel olarak KmsdBot’un Winx86, Arm64, mips64 ve x86_64 dahil olmak üzere birden fazla mimariyi destekleyen geniş bir saldırı yüzeyine sahip olduğunu söyledi. Komuta ve kontrol altyapısı ile iletişim kurmak için TCP’yi kullanır.

Bot Saldırılarından Kaçınma ve Azaltma

Cashdollar, işletmeler için oluşturduğu tehlikeye rağmen, her halükarda uygulamaları gereken ortak ağ güvenliği en iyi uygulamalarını kullanarak botnet’in kurbanı olmaktan kaçınabileceklerini söylüyor.

Dark Reading’e, “Enfekte olmayı önlemenin en iyi yolu, ya anahtar tabanlı kimlik doğrulamayı kullanmak ve parola girişlerini devre dışı bırakmak ya da güçlü parolalar kullandığınızdan emin olmaktır” diyor.

Gerçekten de, ister çalınmış kimlik bilgilerini kullanarak isterse bir şirketin zayıf korumalarını kırarak olsun, parola güvenliği, tehdit aktörlerinin kurumsal sistemlere erişmesinin en iyi yollarından biri olmaya devam ediyor.

Güvenlik uzmanları, güçlü parolaların ötesinde, bu kalıcı sorunu çözmek için çok faktörlü kimlik doğrulamanın yanı sıra daha gelişmiş çözümler önermektedir. Ancak, birçok kurumsal ortamda kullanıcılar tarafından dikkate alınmayan ve ağları KmsdBot gibi tehditlere maruz bırakan bir tavsiyedir.

Cashdollar’a göre kuruluşların kendilerini korumak için atabilecekleri diğer kolay adımlar arasında, konuşlandırılmış uygulamaları en son güvenlik yamalarıyla güncel tutmak ve güvenliklerini sağlamak için zaman zaman kontrol etmek yer alıyor.



siber-1

Zoox’tan Gözden Geçirme: Otonom Araçlarda Güvenlik Endişesi!
iPhone 16’nın ekranı Samsung Galaxy S24 FE’den ve hatta A35 5G’den bile daha kötü. DxOMark uzmanları bunu böyle değerlendirdi
Oyun yönetmeni Microsoft’un klasik strateji oyununu “Age of Empires her zamankinden daha yaygın oynanıyor” diye övüyor
Lego Fortnite: Ahşap Kalaslar Nasıl Elde Edilir
Battlefield 2042 Her Sezon, Güncellenmiş Web Sitesi Üzerinden Onaylanan Yalnızca 1 Yeni Harita Alacak
ETİKETLENDİ:BotCryptominerDDoSHedefliyorişletmeleriKaçınmaKmsdBotOyun
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nft’in satışı devam ediyor, bu nedenle Milano’daki Arco della Pace’i destekliyor
Sonraki Makale Amiral gemisinden bir dizi kamera ile katlanır akıllı telefon. Oppo Find N2 kameraları OnePlus 11 ile aynı olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Corsair, özel Stream Deck tuşlu kablosuz oyun faresini tanıttı
Donanım
Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?