Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fed, AndroxGh0st Botnet’in AWS, Azure ve Office 365 Kimlik Bilgilerini Hedeflediği Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fed, AndroxGh0st Botnet’in AWS, Azure ve Office 365 Kimlik Bilgilerini Hedeflediği Konusunda Uyardı

GenelSiber Güvenlik

Fed, AndroxGh0st Botnet’in AWS, Azure ve Office 365 Kimlik Bilgilerini Hedeflediği Konusunda Uyardı

teknomers
Son güncelleme: 18 Ocak 2024 04:23
teknomers
Paylaş
Paylaş


17 Ocak 2024Haber odasıBotnet / Bulut Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI) uyardı tehdit aktörlerinin konuşlandırılması AndroxGh0st Kötü amaçlı yazılımlar “kurbanların tespiti ve hedef ağlarda istismar edilmesi” için bir botnet oluşturuyor.

Python tabanlı bir kötü amaçlı yazılım, AndroxGh0st Kötü amaçlı yazılımın AlienFox, GreenBot (diğer adıyla Maintance), Legion ve Predator gibi birçok benzer araca ilham vermesiyle ilk olarak Lacework tarafından Aralık 2022’de belgelendi.

Bulut saldırı aracı, Laravel ortam dosyalarına erişmek ve Amazon Web Services (AWS), Microsoft Office 365, SendGrid ve Twilio gibi yüksek profilli uygulamaların kimlik bilgilerini çalmak için bilinen güvenlik açıklarına karşı savunmasız sunuculara sızma yeteneğine sahiptir.

Saldırganların silah olarak kullandığı dikkate değer kusurlardan bazıları arasında CVE-2017-9841 (PHPUnit), CVE-2021-41773 (Apache HTTP Sunucusu) ve CVE-2018-15133 (Laravel Çerçevesi).

Lacework, “AndroxGh0st, tarama, açığa çıkan kimlik bilgilerinin ve API’lerin kullanılması ve hatta web kabuklarının konuşlandırılması dahil olmak üzere SMTP’nin kötüye kullanılmasını mümkün kılan birçok özelliğe sahiptir.” söz konusu. “Özellikle AWS için, kötü amaçlı yazılım AWS anahtarlarını tarar ve ayrıştırır, ancak aynı zamanda kaba kuvvet saldırıları için anahtarlar oluşturma yeteneğine de sahiptir.”

AndroxGh0st Botnet

Bu özellikler, AndroxGh0st’i ek yükleri indirmek ve güvenliği ihlal edilmiş sistemlere kalıcı erişimi sürdürmek için kullanılabilecek güçlü bir tehdit haline getiriyor.

Gelişme, SentinelOne’ın, saldırganlar tarafından web sunucularını, bulut hizmetlerini, içerik yönetim sistemlerini (CMS) ve SaaS platformlarını ihlal etmek için kullanılan FBot adlı ilgili ancak farklı bir aracı ortaya çıkarmasından bir haftadan kısa bir süre sonra geldi.

Bu aynı zamanda NETSCOUT’un, 2023 Kasım ortasından bu yana botnet tarama aktivitesinde önemli bir artış yaşandığına ve 5 Ocak 2024’te yaklaşık 1,3 milyon farklı cihazla zirveye ulaştığına dair bir uyarının ardından geldi. Kaynak IP adreslerinin çoğunluğu ABD ve Çin ile ilişkilidir. , Vietnam, Tayvan ve Rusya.

Şirket, “Etkinliğin analizi, saldırganların botnet fırlatma rampaları oluşturmak için kullandığı ucuz veya ücretsiz bulut ve barındırma sunucularının kullanımında bir artışı ortaya çıkardı” dedi. söz konusu. “Bu sunucular denemeler, ücretsiz hesaplar veya düşük maliyetli hesaplar aracılığıyla kullanılıyor; bu da anonimlik sağlıyor ve bakımı minimum düzeyde tutuyor.”



siber-2

2024’ün en iyi mini klavyeleri: oyun için en iyi seçimler
Lego Optimus Prime, Kara Cuma İçin Amazon’da Büyük İndirim Aldı
Siber güvenliğin geleceği: “PlayStation’dan” temel bağlantı ve güvenlik
Yer Tabanlı Teleskop Tarafından Aynı Anda İki Yıldızın Etrafında Dönen Nadir “Tatooine Benzeri” Ötegezegen
Yeni tasarıma sahip iPhone 15 Pro maketi ilk kez canlı olarak gösterildi
ETİKETLENDİ:ağ güvenliğiAndroxgh0stAWSAzurebilgi GüvenliğiBilgilerinibilgisayar GüvenliğiBotnetinFedfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedeflediğiKimlikkonusundaNasıl heklenirOfficesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Siber saldırılar artıyor, Hintli sigorta şirketleri kurumsal siber poliçe kayıtlarında artış görüyor
Sonraki Makale Stalker 2 Collector’s Edition Ön Siparişleri Amazon’da Yayında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?