Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Kampanyada AWS Fargate’ten Yararlanan SCARLETEEL Cryptojacking Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Kampanyada AWS Fargate’ten Yararlanan SCARLETEEL Cryptojacking Kampanyası

GenelSiber Güvenlik

Devam Eden Kampanyada AWS Fargate’ten Yararlanan SCARLETEEL Cryptojacking Kampanyası

teknomers
Son güncelleme: 12 Temmuz 2023 04:55
teknomers
Paylaş
Paylaş


11 Temmuz 2023THNKripto Para Birimi / Bulut Güvenliği

Bulut ortamları, tehdit aktörlerinin artık gözlerini Amazon Web Services (AWS) Fargate’e diktiği SCARLETEEL adlı devam eden bir gelişmiş saldırı kampanyasının alıcı tarafında olmaya devam ediyor.

Sysdig güvenlik araştırmacısı Alessandro Brucato, The Hacker ile paylaştığı yeni bir raporda, “Bulut ortamları hala birincil hedefleri, ancak kullanılan araçlar ve teknikler, daha dayanıklı ve gizli bir komuta ve kontrol mimarisinin yanı sıra yeni güvenlik önlemlerini atlayacak şekilde uyarlandı.” Haberler.

SCARLETEEL ilk olarak Şubat 2023’te siber güvenlik şirketi tarafından ifşa edildi ve AWS altyapısından özel verilerin çalınması ve güvenliği ihlal edilmiş sistemlerin kaynaklarından yasa dışı bir şekilde kâr elde etmek için kripto para madencilerinin konuşlandırılmasıyla sonuçlanan karmaşık bir saldırı zincirini ayrıntılarıyla açıkladı.

Cado Security tarafından yapılan bir takip analizi, Sysdig’e rağmen TeamTNT olarak bilinen üretken bir cryptojacking grubuyla potansiyel bağlantıları ortaya çıkardı. söylenmiş Hacker News, “metodolojilerini ve saldırı modellerini kopyalayan biri olabilir.”

En son etkinlik, tehdit aktörünün kalıcılık kazanmak, fikri mülkiyeti çalmak ve potansiyel olarak kripto madencilerini kullanarak günde 4.000 ABD Doları tutarında gelir elde etmek amacıyla halka açık savunmasız web uygulamalarını kullanarak AWS hesaplarının peşine düşme eğilimini sürdürüyor.

Brucato, “Aktör, bir AWS politikasında ayrıcalıkları Yönetici Erişimi’ne yükseltmelerine ve hesap üzerinde kontrol sahibi olmalarına olanak tanıyan bir hatayı keşfetti ve bundan yararlanarak hesapla istediklerini yapmalarını sağladı” dedi.

SCARLETEEL Saldırganlar

Her şey, bir Kubernetes kümesinde dağıtılan JupyterLab Notebook kapsayıcılarını istismar eden düşmanla başlar ve hedef ağın keşfini yürütmek için ilk dayanak noktasından yararlanır ve AWS kimlik bilgilerini toplayın kurbanın ortamına daha derin erişim elde etmek için.

Bunu, AWS komut satırı aracının kurulumu ve adı verilen bir istismar çerçevesi takip eder. Pacu sonraki istismar için. Saldırı aynı zamanda AWS kimlik bilgilerini almak için çeşitli kabuk betiklerinin kullanılmasıyla da öne çıkıyor ve bunlardan bazıları AWS Fargate bilgi işlem motoru bulut sunucularını hedefliyor.

“Saldırganın S3 protokolüyle uyumlu Rus sistemlerine bağlanmak için AWS istemcisini kullandığı gözlemlendi,” diyen Brucato, SCARLETEEL aktörlerinin veri hırsızlığı olaylarının CloudTrail günlüklerinde yakalanmamasını sağlamak için gizli teknikler kullandığını da sözlerine ekledi.

YAKLAŞAN WEBİNAR

🔐 PAM Güvenliği – Hassas Hesaplarınızı Güvenceye Almak İçin Uzman Çözümler

Uzmanlar tarafından yönetilen bu web semineri, sizi ayrıcalıklı erişim güvenliği stratejinizi dönüştürmek için ihtiyaç duyduğunuz bilgi ve stratejilerle donatacak.

Yerinizi Ayırın

Saldırganın attığı diğer adımlardan bazıları, olarak bilinen bir Kubernetes Sızma Testi aracının kullanımını içerir. Peirates adı verilen bir DDoS botnet kötü amaçlı yazılımından ve konteyner orkestrasyon sisteminden yararlanmak için Pandoraaktörün virüslü ana bilgisayarlardan para kazanmaya yönelik başka girişimlerini gösterir.

Brucato, “SCARLETEEL aktörleri, AWS ve Kubernetes dahil olmak üzere buluttaki hedeflere karşı çalışmaya devam ediyor” dedi. “Tercih ettikleri giriş yöntemi, açık bilgi işlem hizmetlerinden ve savunmasız uygulamalardan yararlanmaktır. Kripto madenciliği yoluyla parasal kazanca odaklanma devam etmektedir, ancak […] fikri mülkiyet hala bir öncelik.”



siber-2

2/12/22 Haftası için Anime ve Manga Hızlı Nabız
Cohere Aleph Alpha ile Birleşerek Yeni Bir Dönem Başlatıyor
Para için en güçlü akıllı telefonun ardından OnePlus, başka bir potansiyel en çok satan ürünü piyasaya sürecek. OnePlus Ace 3 ile ilgili ayrıntılar
Hit iPhone 6S ve birinci nesil iPhone SE geride kaldı – iOS 16 almayacaklar. Peki hangi iPhone’lar iOS 16’ya yükseltebilecek?
Microsoft, bazı ciddi çalışan işten çıkarmalarını duyurdu
ETİKETLENDİ:ağ güvenliğiAWSbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptojackingdevamedenFargatetenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKampanyadakampanyasıNasıl heklenirScarletEelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyararlananyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kripto Sektörü Düzenleyici Türbülansla Karşı Karşıya Olduğundan Blok Zinciri Oyun Web3’e Hakimdir: Rapor
Sonraki Makale Sackboy: Büyük Bir Macera Prime Day Sırasında Best Buy’da Sadece 20 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?