Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EleKtra-Leak Cryptojacking Saldırıları, GitHub’da Açığa Çıkan AWS IAM Kimlik Bilgilerini İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EleKtra-Leak Cryptojacking Saldırıları, GitHub’da Açığa Çıkan AWS IAM Kimlik Bilgilerini İstismar Ediyor

GenelSiber Güvenlik

EleKtra-Leak Cryptojacking Saldırıları, GitHub’da Açığa Çıkan AWS IAM Kimlik Bilgilerini İstismar Ediyor

teknomers
Son güncelleme: 31 Ekim 2023 06:49
teknomers
Paylaş
Paylaş


30 Eki 2023Haber odasıBulut Güvenliği / Kripto Para Birimi

adlı yeni bir devam eden kampanya EleKtra-Sızıntı Cryptojacking faaliyetlerini kolaylaştırmak için gözlerini herkese açık GitHub depolarındaki Amazon Web Service (AWS) kimlik ve erişim yönetimi (IAM) kimlik bilgilerine dikti.

Palo Alto Networks Birim 42 araştırmacısı William Gamazo ve “Bunun sonucunda, kampanyayla ilişkili tehdit aktörü, geniş kapsamlı ve uzun süreli kripto hırsızlığı operasyonları için kullandıkları birden fazla AWS Elastic Compute (EC2) örneği oluşturmayı başardı.” Nathaniel Quist söz konusu The Hacker News ile paylaşılan teknik bir raporda.

En az Aralık 2020’den beri aktif olan operasyon, 30 Ağustos ile 6 Ekim 2023 tarihleri ​​arasında 474 kadar benzersiz Amazon EC2 örneğinden Monero madenciliği yapmak üzere tasarlandı.

Saldırıların göze çarpan bir yönü, AWS IAM kimlik bilgilerinin GitHub’da ilk kez açığa çıktıktan sonraki dört dakika içinde otomatik olarak hedeflenmesidir; bu, tehdit aktörlerinin açığa çıkan anahtarları ele geçirmek için depoları programlı bir şekilde klonladığını ve taradığını gösterir.

Düşmanın ayrıca, muhtemelen daha fazla analizi önleme çabası olarak görülen, IAM kimlik bilgilerini yayınlayan AWS hesaplarını engellenenler listesine aldığı da gözlemlendi.

Saldırganın başka bir cryptojacking kampanyasıyla da bağlantılı olabileceğini gösteren kanıtlar var Intezer tarafından açıklandı Ocak 2021’de aynı özel madencilik yazılımını kullanan Docker hizmetlerinin güvenliğinin düşük olması hedeflendi.

Kampanyanın başarısının bir kısmı GitHub’un gizli tarama özelliği ve AWS’deki kör noktalardan yararlanılmasında yatmaktadır. AWSCompromisedKeyKarantina politikası EC2 bulut sunucularını çalıştırmak veya başlatmak için güvenliği ihlal edilmiş veya ifşa edilmiş IAM kimlik bilgilerinin kötüye kullanımını işaretlemek ve önlemek için.

Karantina politikası, AWS kimlik bilgilerinin GitHub’da herkese açık hale gelmesinden sonraki iki dakika içinde uygulansa da, anahtarların henüz belirlenemeyen bir yöntemle açığa çıktığından şüpheleniliyor.

EleKtra-Sızıntı Cryptojacking Saldırıları

Birim 42, “tehdit aktörünün, AWS tarafından otomatik olarak algılanmayan açıkta kalan AWS anahtarlarını bulabileceğini ve daha sonra bu anahtarları AWSCompromisedKeyQuarantine politikası dışında kontrol edebileceğini” söyledi.

Siber güvenlik şirketi tarafından keşfedilen saldırı zincirlerinde, çalınan AWS kimlik bilgileri bir hesap keşif operasyonu gerçekleştirmek için kullanılıyor ve ardından hesap oluşturuluyor. AWS güvenlik grupları ve sanal bir özel ağın (VPN) arkasından çeşitli bölgelerde birden fazla EC2 örneğinin başlatılması.

Kripto madenciliği işlemleri, daha yüksek işlem gücü sayesinde c5a.24xlarge AWS bulut sunucuları üzerinde gerçekleştiriliyor ve operatörlerinin daha kısa sürede daha fazla kripto para birimi madenciliği yapmasına olanak tanıyor.

Cryptojacking’i gerçekleştirmek için kullanılan madencilik yazılımı, bir Google Drive URL’sinden getiriliyor ve bu, yaygın olarak kullanılan uygulamalarla ilişkili güveni kullanarak radarın altından uçmak için kötü niyetli aktörlerin bir modelini vurguluyor.

“Amazon Makine Görüntülerinin türü (BEN MİYİM) kullanılan tehdit aktörü de ayırt ediciydi” dedi araştırmacılar. “Tanımlanan görüntüler özeldi ve AWS Marketplace’te listelenmemişti.”

Bu tür saldırıları azaltmak için, yanlışlıkla AWS IAM kimlik bilgilerini açığa çıkaran kuruluşların, anahtarları kullanan tüm API bağlantılarını derhal iptal etmeleri, bunları GitHub deposundan kaldırmaları ve GitHub’u denetlemeleri önerilir. depo klonlama etkinlikleri Herhangi bir şüpheli işlem için.

Araştırmacılar, “Tehdit aktörü, AWS IAM kimlik bilgilerinin halka açık GitHub deposunda açığa çıkmasından itibaren beş dakika içinde tam ölçekli bir madencilik operasyonunu tespit edip başlatabilir” dedi. “Başarılı AWS karantina politikalarına rağmen kampanya, ele geçirilen kurban hesaplarının sayısında ve sıklığında sürekli dalgalanmayı sürdürüyor.”



siber-2

YouTube’un küçük içerik üreticilerini destekleyen ‘Hype’ özelliği dünya genelinde yayında.
Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor
Kendini tanıtma ve ihtiyaçları uzlaştırmanın 5 yolu
ABLAZE Detayları Aralık Ayı Çizgi Roman Sürümleri
Yeni Medeniyet 7 güncellemesi, kullanıcı arayüzünden haritalara kadar en kötü sorunları çözebilir
ETİKETLENDİ:açığaağ güvenliğiAWSbilgi GüvenliğiBilgilerinibilgisayar GüvenliğiÇıkanCryptojackingediyorEleKtraLeakfidye yazılımı kötü amaçlı yazılımGitHubdahack haberlerihacker haberleriIAMistismarKimlikNasıl heklenirSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Hindistan’da M3 Çipli, 10 Çekirdeğe Kadar GPU’lu 24 İnç iMac’i Tanıttı: Fiyat, Teknik Özellikler
Sonraki Makale Samsung, 2024’te akıllı telefon, tablet ve akıllı saat satışlarının güçlü olacağını tahmin eden 3. çeyrek sonuçlarını bildirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?