Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

GenelSiber Güvenlik

Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

teknomers
Son güncelleme: 27 Aralık 2023 12:02
teknomers
Paylaş
Paylaş


27 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Sunucu Güvenliği

Güvenliği zayıf olan Linux SSH sunucuları, diğer savunmasız sunucuları hedeflemek ve bunları kripto para birimi madenciliği ve dağıtılmış hizmet reddi (DDoS) gerçekleştirmek üzere bir ağa dahil etmek amacıyla bağlantı noktası tarayıcıları ve sözlük saldırı araçları yüklemek için kötü aktörler tarafından hedefleniyor. saldırılar.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC) “Tehdit aktörleri ayrıca yalnızca tarayıcılar kurmayı ve ihlal edilen IP ve hesap kimlik bilgilerini karanlık ağda satmayı da seçebilir.” söz konusu Salı günü bir raporda.

Bu saldırılarda saldırganlar, sözlük saldırısı adı verilen bir teknikle, yaygın olarak kullanılan kullanıcı adı ve şifre kombinasyonlarının bir listesini inceleyerek bir sunucunun SSH kimlik bilgilerini tahmin etmeye çalışır.

Kaba kuvvet girişiminin başarılı olması durumunda, bunu tehdit aktörünün internetteki diğer duyarlı sistemleri taramak için tarayıcılar da dahil olmak üzere diğer kötü amaçlı yazılımları dağıtması takip eder.

Özellikle tarayıcı, SSH hizmetiyle ilişkili olan 22 numaralı bağlantı noktasının etkin olduğu sistemleri aramak ve ardından kötü amaçlı yazılım yüklemek için bir sözlük saldırısı düzenleme sürecini tekrarlayarak enfeksiyonu etkili bir şekilde yaymak üzere tasarlanmıştır.

Saldırının dikkat çeken bir diğer yönü ise “grep -c ^processor” gibi komutların yürütülmesidir. /proc/cpubilgisi” CPU çekirdeği sayısını belirlemek için.

ASEC, “Bu araçların eski PRG Ekibi tarafından oluşturulduğuna inanılıyor ve her tehdit aktörü, bunları saldırılarda kullanmadan önce bunları biraz değiştiriyor” dedi ve bu tür kötü amaçlı yazılımların kullanıldığına dair kanıtlar bulunduğunu ekledi. 2021 gibi erken bir tarihte.

Bu saldırılarla ilişkili riskleri azaltmak için kullanıcıların tahmin edilmesi zor şifreler kullanması, bunları düzenli aralıklarla değiştirmesi ve sistemlerini güncel tutması önerilir.

Bulgular, Kaspersky’nin, NKAbuse adı verilen yeni bir çoklu platform tehdidinin, DDoS saldırıları için bir iletişim kanalı olarak NKN (Yeni Tür Ağ’ın kısaltması) olarak bilinen merkezi olmayan, eşler arası ağ bağlantı protokolünü kullandığını ortaya çıkarmasıyla geldi.



siber-2

Intel, yazılım geliştiricileri ve satıcıları için yeni AI PC programını duyurdu
Abdülhamid Han Türbesi: Kimdir Bu Türbede Yatan Sultan?
Canlı fotoğraflarda gösterilen BMW X3 2025 – yeni BMW X1’e benzeyecek
Instagram kullanıcıları kitlesel yasaklamalardan şikayet ediyor, yapay zekaya işaret ediyor.
Fairgame $ sürüm penceresi, hikaye, fragman ve Sony’nin yeni canlı hizmet oyunu hakkında bildiğimiz her şey
ETİKETLENDİ:ağ güvenliğialtındakiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriKriptoLinuxmadenciliğiNasıl heklenirparasaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHSunucularıveri ihlaliyazılım güvenlik açığıZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başka bir “cep” sohbet robotu. Microsoft, AI Copilot’u Android uygulaması olarak yayınladı
Sonraki Makale Galaxy S24 serisinin resmi görsellerinin Columbia’daki yetkili bir distribütör aracılığıyla sızdırıldığı iddia ediliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?