Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu

GenelSiber Güvenlik

Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu

teknomers
Son güncelleme: 15 Mart 2023 14:26
teknomers
Paylaş
Paylaş


15 Mart 2023Ravie LakshmananSunucu Güvenliği / Kripto Para Birimi

Siber güvenlik araştırmacıları, Şubat 2023’ün başından bu yana Dero’yu basmak için kullanılan ilk yasa dışı kripto para madenciliği kampanyasını keşfettiler.

CrowdStrike, “Yeni Dero cryptojacking operasyonu, bir Kubernetes API’sinde anonim erişimin etkin olduğu Kubernetes kümelerinin yerini belirlemeye ve internetten erişilebilen standart olmayan bağlantı noktalarını dinlemeye odaklanıyor.” söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Gelişme, bu tür kampanyalarda kullanılan yaygın bir kripto para birimi olan Monero’dan kayda değer bir kaymaya işaret ediyor. Bunun gerçeğiyle ilgisi olabileceğinden şüpheleniliyor. dero “daha büyük ödüller sunar ve aynı veya daha iyi anonimleştirme özellikleri sağlar.”

Finansal motivasyonu bilinmeyen bir aktöre atfedilen saldırılar, kimlik doğrulaması şu şekilde ayarlanmış Kubernetes kümelerinin taranmasıyla başlar: –anonim-auth=doğrusunucuya anonim isteklerin, ilk yüklerin ABD tabanlı üç farklı IP adresinden bırakılmasına izin verir.

Bu, bir Kubernetes dağıtmayı içerir DaemonSet “proxy-api” olarak adlandırılan bu da, madencilik faaliyetini başlatmak için Kubernetes kümesinin her bir düğümüne kötü amaçlı bir bölme bırakmak için kullanılır.

Cryptojacking Operasyonu

Bu amaçla, DaemonSet’in YAML dosyası, bir “duraklat” ikili dosyası içeren bir Docker görüntüsünü çalıştırmak üzere düzenlenir; Dero madenci.

Şirket, “Meşru bir Kubernetes dağıtımında, ‘duraklat’ kapsayıcıları Kubernetes tarafından bir bölmeyi önyüklemek için kullanılır” dedi. “Saldırganlar, bariz bir şekilde tespit edilmekten kaçınmak için bu adı kullanmış olabilir.”

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Siber güvenlik şirketi, Dero kampanyasıyla ilişkili mevcut “proxy-api” DaemonSet’i silmeye çalışarak, açığa çıkan Kubernetes kümelerini de hedefleyen paralel bir Monero-madencilik kampanyası belirlediğini söyledi.

Bu, makinelerin kontrolünü ele geçirmek ve elinde tutmak ve tüm kaynaklarını tüketmek için bulut kaynakları için yarışan cryptojacking grupları arasında devam eden mücadelenin bir göstergesidir.

CrowdStrike tehdit araştırmacıları Benjamin Grap ve Manoj Ahuje, “Her iki kampanya da keşfedilmemiş Kubernetes saldırı yüzeylerini bulmaya çalışıyor ve bununla savaşıyor.” Dedi.



siber-2

Ashoka, Disney Plus’ta erken prömiyer yapacak – ancak bir sorun var
Yarınki Çıkıştan Önce Romancing SaGa 2 Ön Sipariş Bonuslarını Almak İçin Son Şans
Windows 10 güncellemesi PC oyuncuları için kötü haber gibi görünüyor
Google Drive artık şirket dosyalarınızı gözetleyen herkesi tespit etmenize izin verecek
Dragon Ball FighterZ’nin Büyük 1.38 Yaması Yayımlandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptojackingDerofidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyeniçinKubernetesKümeleriniminingNasıl heklenirOperasyonusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uydu takımyıldızları kar umutları, jeopolitik ile çoğalır
Sonraki Makale Netgear Nighthawk RS700 Router, Wi-Fi 7 ve Yüksek Fiyat Etiketi Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?