Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor

GenelSiber Güvenlik

AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor

teknomers
Son güncelleme: 2 Nisan 2023 22:35
teknomers
Paylaş
Paylaş


30 Mart 2023Ravie LakshmananBulut Güvenliği / Siber Tehdit

adlı yeni bir “kapsamlı araç seti” UzaylıFox tehdit aktörlerinin API anahtarlarından kimlik bilgilerini ve popüler bulut hizmeti sağlayıcılarından sırları toplamasının bir yolu olarak Telegram’da dağıtılıyor.

SentinelOne güvenlik araştırmacısı Alex Delamotte, “AlienFox’un yayılması, sonraki kampanyaları etkinleştirmek ve genişletmek için kripto madenciliği için uygun olmayan daha minimal bulut hizmetlerine saldırmaya yönelik bildirilmemiş bir eğilimi temsil ediyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik şirketi, kötü amaçlı yazılımı son derece modüler ve yeni özellikler ile performans iyileştirmelerini barındırmak için sürekli gelişen olarak nitelendirdi.

AlienFox’un birincil kullanımı, aşağıdakiler gibi tarama platformları aracılığıyla yanlış yapılandırılmış ana bilgisayarları listelemektir: Sızıntı Ve Güvenlik İzlerive daha sonra, sunucularda açığa çıkan yapılandırma dosyalarından kimlik bilgilerini çıkarmak için araç setindeki çeşitli betiklerden yararlanın.

Spesifik olarak, Laravel, Drupal, Joomla, Magento, Opencart, Prestashop ve WordPress gibi popüler web çerçeveleriyle ilişkili hassas sunucuların aranmasını gerektirir.

Aracın son sürümleri, bir Amazon Web Services (AWS) hesabında kalıcılık oluşturma ve ayrıcalıkları yükseltmenin yanı sıra güvenliği ihlal edilmiş hesaplar aracılığıyla spam kampanyalarını otomatikleştirme becerisini içerir.

AlienFox Kötü Amaçlı Yazılım

AWS, Bluemail, Exotel, Google Workspace, Mailgun, Mandrill, Microsoft 365, Sendgrid, Twilio, Zimbra ve Zoho ile ilgili hassas verileri toplayabilen komut dosyalarıyla AlienFox’u içeren saldırıların fırsatçı olduğu söyleniyor.

Bu tür iki komut dosyası AndroxGh0st Ve Yeşil Botdaha önce Lacework ve Permiso p0 Labs tarafından belgelenmiştir.

Androxgh0st, belirli değişkenler için bir yapılandırma dosyasını ayrıştırmak ve devam eden kötüye kullanım için değerlerini çıkarmak üzere tasarlanırken, GreenBot (namı diğer Maintance), “yeni bir yönetici hesabı oluşturan ve ele geçirilen yasal hesabı silen bir AWS kalıcılık komut dosyası” içerir.

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Bakım ayrıca, komut dosyasının ticari bir araç olarak sunulduğunu ve web sunucusunda keşif gerçekleştirme yeteneğini öneren lisans kontrollerini de içerir.

SentinelOne, kötü amaçlı yazılımın Şubat 2022’ye kadar uzanan üç farklı varyantını (v2’den v4’e) tanımladığını söyledi. AlienFoxV4’ün dikkate değer bir işlevi, bir e-posta adresinin zaten bir Amazon.com perakende hesabına bağlı olup olmadığını kontrol etme yeteneğidir. , bu adresi kullanarak yeni bir hesap oluşturun.

AlienFox’un oluşturduğu tehditleri azaltmak için kuruluşların yapılandırma yönetimi en iyi uygulamalarına uymaları ve en az ayrıcalık ilkesini (PoLP) izlemeleri önerilir.

Delamotte, “AlienFox araç seti, buluttaki siber suçun evriminde başka bir aşamayı gösteriyor” dedi. “Kurbanlar için uzlaşma, ek hizmet maliyetlerine, müşteri güveninde kayba ve düzeltme maliyetlerine yol açabilir.”



siber-2

New Destiny 2 Yaması Duality Dungeon Exploit’i Düzeltiyor
Google AI Laboratuvarlarını Kullanarak Google’ın Yapay Zeka Destekli Yeni Özelliklerine Erişim İçin Nasıl Kaydolunur?
Nope çevrimiçi nasıl izlenir – Jordan Peele’nin en son dijital çıkış tarihi
Mars çalışmasında bir paradigma kayması. Avrupa Uzay Ajansı, eski zamanlarda Mars’ın suda bolca bulunduğuna inanıyor
Lojistik devi Maersk Rusya’yı tamamen terk etti ve varlıklarını sattı
ETİKETLENDİ:#google#microsoftağ güvenliğiAlienFoxAmaçlıAnahtarlarınıAPIAWSbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulutfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorhizmetlerindenKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSırlarınıveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11, ekran parlaklığını otomatik olarak ayarlamak için bir sistem aldı. Akıllı telefonlardan ve tabletlerden farklı çalışır
Sonraki Makale Çin misyonundan alınan ay örneklerinde yeni su kaynağı bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?