Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

GenelSiber Güvenlik

Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

teknomers
Son güncelleme: 27 Aralık 2023 12:02
teknomers
Paylaş
Paylaş


27 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Sunucu Güvenliği

Güvenliği zayıf olan Linux SSH sunucuları, diğer savunmasız sunucuları hedeflemek ve bunları kripto para birimi madenciliği ve dağıtılmış hizmet reddi (DDoS) gerçekleştirmek üzere bir ağa dahil etmek amacıyla bağlantı noktası tarayıcıları ve sözlük saldırı araçları yüklemek için kötü aktörler tarafından hedefleniyor. saldırılar.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC) “Tehdit aktörleri ayrıca yalnızca tarayıcılar kurmayı ve ihlal edilen IP ve hesap kimlik bilgilerini karanlık ağda satmayı da seçebilir.” söz konusu Salı günü bir raporda.

Bu saldırılarda saldırganlar, sözlük saldırısı adı verilen bir teknikle, yaygın olarak kullanılan kullanıcı adı ve şifre kombinasyonlarının bir listesini inceleyerek bir sunucunun SSH kimlik bilgilerini tahmin etmeye çalışır.

Kaba kuvvet girişiminin başarılı olması durumunda, bunu tehdit aktörünün internetteki diğer duyarlı sistemleri taramak için tarayıcılar da dahil olmak üzere diğer kötü amaçlı yazılımları dağıtması takip eder.

Özellikle tarayıcı, SSH hizmetiyle ilişkili olan 22 numaralı bağlantı noktasının etkin olduğu sistemleri aramak ve ardından kötü amaçlı yazılım yüklemek için bir sözlük saldırısı düzenleme sürecini tekrarlayarak enfeksiyonu etkili bir şekilde yaymak üzere tasarlanmıştır.

Saldırının dikkat çeken bir diğer yönü ise “grep -c ^processor” gibi komutların yürütülmesidir. /proc/cpubilgisi” CPU çekirdeği sayısını belirlemek için.

ASEC, “Bu araçların eski PRG Ekibi tarafından oluşturulduğuna inanılıyor ve her tehdit aktörü, bunları saldırılarda kullanmadan önce bunları biraz değiştiriyor” dedi ve bu tür kötü amaçlı yazılımların kullanıldığına dair kanıtlar bulunduğunu ekledi. 2021 gibi erken bir tarihte.

Bu saldırılarla ilişkili riskleri azaltmak için kullanıcıların tahmin edilmesi zor şifreler kullanması, bunları düzenli aralıklarla değiştirmesi ve sistemlerini güncel tutması önerilir.

Bulgular, Kaspersky’nin, NKAbuse adı verilen yeni bir çoklu platform tehdidinin, DDoS saldırıları için bir iletişim kanalı olarak NKN (Yeni Tür Ağ’ın kısaltması) olarak bilinen merkezi olmayan, eşler arası ağ bağlantı protokolünü kullandığını ortaya çıkarmasıyla geldi.



siber-2

Microsoft, Asya’da Xbox’ı Güçlendirmek İçin Square Enix’i Satın Almayı Düşündü, Mobile Özel Game Pass Tekliflerine Yardımcı Olur
HONOR Magic Vs’nin sökme videosu, katlanabilir telefonlar için yeni nesil menteşeyi gösteriyor
Barre vs. Pilates: Hangisi daha fazla kalori yakar?
Masami Obari’nin Animasyonlu Bir Promosyon Almak İçin Kurtlar Şehri
Son sızıntı 500 milyon Rus’un verilerini sızdırdı
ETİKETLENDİ:ağ güvenliğialtındakiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriKriptoLinuxmadenciliğiNasıl heklenirparasaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHSunucularıveri ihlaliyazılım güvenlik açığıZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başka bir “cep” sohbet robotu. Microsoft, AI Copilot’u Android uygulaması olarak yayınladı
Sonraki Makale Galaxy S24 serisinin resmi görsellerinin Columbia’daki yetkili bir distribütör aracılığıyla sızdırıldığı iddia ediliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?