Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

GenelSiber Güvenlik

Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

teknomers
Son güncelleme: 13 Ocak 2024 12:08
teknomers
Paylaş
Paylaş


12 Ocak 2024Haber odasıKripto para birimi / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, hedeflenen ortamlara kripto para madencilerini dağıtmak için Apache Hadoop ve Flink’teki yanlış yapılandırmalardan yararlanan yeni bir saldırı tespit etti.

Aqua güvenlik araştırmacıları Nitzan Yaakov ve Assaf Morag, “Bu saldırı, saldırganın kötü amaçlı yazılımı gizlemek için paketleyiciler ve rootkit kullanması nedeniyle özellikle ilgi çekicidir.” söz konusu Bu hafta başlarında yayınlanan bir analizde. “Kötü amaçlı yazılım belirli dizinlerin içeriğini siler ve tespit edilmekten kaçınmak için sistem yapılandırmalarını değiştirir.”

Hadoop’u hedef alan enfeksiyon zinciri, YARN’daki (Yine Başka Bir Kaynak Müzakerecisi) yanlış yapılandırmadan yararlanıyor Kaynak YöneticisiBir kümedeki kaynakların izlenmesinden ve uygulamaların zamanlanmasından sorumludur.

Spesifik olarak, yanlış yapılandırma, kimliği doğrulanmamış, uzak bir tehdit aktörü tarafından, kodun yürütüldüğü düğümdeki kullanıcının ayrıcalıklarına bağlı olarak hazırlanmış bir HTTP isteği aracılığıyla rastgele kod yürütmek için kullanılabilir.

Apache Flink’i hedef alan saldırılar da aynı şekilde uzaktaki bir saldırganın herhangi bir kimlik doğrulaması olmadan kod yürütmesine olanak tanıyan bir yanlış yapılandırmayı hedefliyor.

Bu yanlış yapılandırmalar yeni değildir ve geçmişte Docker ve Kubernetes ortamlarını kripto korsanlık ve diğer kötü niyetli faaliyetler amacıyla hedefleme geçmişiyle tanınan TeamTNT gibi finansal motivasyona sahip gruplar tarafından istismar edilmiştir.

Ancak en son saldırı dizisini dikkate değer kılan şey, Hadoop ve Flink uygulamalarında ilk tutunma noktasını elde ettikten sonra kripto madenciliği süreçlerini gizlemek için rootkit’lerin kullanılmasıdır.

Araştırmacılar, “Saldırganın yeni bir uygulamayı dağıtmak için kimliği doğrulanmamış bir istek gönderdiğini” açıkladı. “Saldırgan, YARN’a POST isteği göndererek ve saldırganın komutuyla yeni uygulamanın başlatılmasını talep ederek uzaktan kod çalıştırabilir.”

Komut, /tmp dizinini mevcut tüm içerikten temizlemek, uzak sunucudan “dca” adlı bir dosyayı getirmek ve yürütmek ve ardından /tmp dizinindeki tüm dosyaları bir kez daha silmek için özel olarak tasarlanmıştır.

Yürütülen veri, iki rootkit’i ve bir Monero kripto para madenci ikili dosyasını almak için indirici görevi gören paketlenmiş bir ELF ikili dosyasıdır. Kinsing de dahil olmak üzere çeşitli rakiplerin madencilik sürecinin varlığını gizlemek için rootkit kullanmaya başvurduğunu belirtmekte fayda var.

Kalıcılığı sağlamak için, ‘dca’ ikili dosyasını dağıtan bir kabuk komut dosyasını indirip yürütmek üzere bir cron işi oluşturulur. Tehdit aktörünün altyapısının daha ayrıntılı analizi, indiriciyi getirmek için kullanılan hazırlama sunucusunun 31 Ekim 2023’te kaydedildiğini ortaya koyuyor.

Azaltıcı önlem olarak kuruluşların kripto madencileri, rootkit’leri, gizlenmiş veya paketlenmiş ikili dosyaları ve diğer şüpheli çalışma zamanı davranışlarını tespit etmek için aracı tabanlı güvenlik çözümleri dağıtması önerilir.



siber-2

Volkswagen, en küçük Saveiro pikapının yeni neslini tanıttı
şifre paylaşımının kaçınılmaz sonu
Microsoft, son Windows güncellemesinin SSD’nizi etkilemediğini söyledi.
My Hero Academia’nın 7. Sezonuna Sınıf 1-A’yı İçeren Özel Sanatlar Geliyor
Eski indirimlerle yetinmeyin – bu Prime fırsatları %50 indirimlidir
ETİKETLENDİ:ağ güvenliğiApachebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFlinkihack haberlerihacker haberleriHadoopHedefleyenileKriptomadencilerNasıl heklenirRootkitSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyanlışyapılandırılmışyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 3.2K 165 Hz ekran, 24 çekirdekli Core i9-14900HX ve GeForce RTX 4070 Dizüstü Bilgisayar, kar beyazı kasa içerisinde. Lenovo, yeni neslin “güzel oyun dizüstü bilgisayarı” Legion Y9000X’i gösterdi
Sonraki Makale Kevin Hart, Oscar’lara Asla Ev Sahipliği Yapmayacağını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?