Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AndroxGh0st Kötü Amaçlı Yazılım, Bulut Kimlik Bilgilerini Çalmak İçin Laravel Uygulamalarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AndroxGh0st Kötü Amaçlı Yazılım, Bulut Kimlik Bilgilerini Çalmak İçin Laravel Uygulamalarını Hedefliyor

GenelSiber Güvenlik

AndroxGh0st Kötü Amaçlı Yazılım, Bulut Kimlik Bilgilerini Çalmak İçin Laravel Uygulamalarını Hedefliyor

teknomers
Son güncelleme: 22 Mart 2024 04:24
teknomers
Paylaş
Paylaş


21 Mart 2024Haber odasıTehdit İstihbaratı / Güvenlik Açığı

Siber güvenlik araştırmacıları, şu şekilde adlandırılan bir araca ışık tuttu: AndroxGh0st Laravel uygulamalarını hedeflemek ve hassas verileri çalmak için kullanılır.

Juniper Threat Labs araştırmacısı Kashinath T Pattan, “Bu, .env dosyalarındaki önemli bilgileri tarayıp çıkararak ve AWS ve Twilio ile bağlantılı oturum açma ayrıntılarını ortaya çıkararak çalışıyor.” söz konusu.

“SMTP kırıcı olarak sınıflandırılan bu program, kimlik bilgilerinin kullanılması, web kabuğu dağıtımı ve güvenlik açığı taraması gibi çeşitli stratejiler kullanarak SMTP’den yararlanıyor.”

AndroxGh0st, en az 2022’den beri ortalıkta tespit ediliyor; tehdit aktörleri Laravel ortam dosyalarına erişmek ve Amazon Web Services (AWS), SendGrid ve Twilio gibi çeşitli bulut tabanlı uygulamaların kimlik bilgilerini çalmak için bundan yararlanıyor.

Python kötü amaçlı yazılımını içeren saldırı zincirlerinin, ilk erişimi elde etmek ve ayrıcalık yükseltme ve kalıcılık sağlamak için Apache HTTP Sunucusu, Laravel Framework ve PHPUnit’teki bilinen güvenlik kusurlarından yararlandığı bilinmektedir.

Bu Ocak ayının başlarında, ABD siber güvenlik ve istihbarat teşkilatları, saldırganların “kurbanların tespit edilmesi ve hedef ağlarda istismar edilmesi” amacıyla bir botnet oluşturmak amacıyla AndroxGh0st kötü amaçlı yazılımını dağıttığı konusunda uyardı.

Pattan, “Androxgh0st ilk olarak Apache’deki CVE-2021-41773 olarak tanımlanan bir zayıflık üzerinden giriş elde ederek savunmasız sistemlere erişmesine olanak tanıyor” dedi.

“Bunu takiben, kod yürütmek ve kalıcı kontrol oluşturmak, esasen hedeflenen sistemleri ele geçirmek için özellikle CVE-2017-9841 ve CVE-2018-15133 olmak üzere ek güvenlik açıklarından yararlanıyor.”

Androxgh0st, .env dosyaları, veritabanları ve bulut kimlik bilgileri dahil olmak üzere çeşitli kaynaklardan hassas verileri sızdırmak üzere tasarlanmıştır. Bu, tehdit aktörlerinin ele geçirilen sistemlere ek yükler göndermesine olanak tanır.

Juniper Threat Labs, CVE-2017-9841’in kötüye kullanılmasıyla ilgili faaliyetlerde bir artış gözlemlediğini, bunun da kullanıcıların örneklerini en son sürüme güncellemek için hızlı hareket etmelerinin gerekli olduğunu söyledi.

AndroxGh0st Kötü Amaçlı Yazılım

Honeypot altyapısını hedef alan saldırı girişimlerinin çoğunluğunun ABD, İngiltere, Çin, Hollanda, Almanya, Bulgaristan, Kuveyt, Rusya, Estonya ve Hindistan’dan kaynaklandığı belirtildi.

Gelişme AhnLab Güvenlik İstihbarat Merkezi (ASEC) olarak geliyor açıklığa kavuşmuş Güney Kore’de bulunan savunmasız WebLogic sunucularının rakipler tarafından hedef alındığını ve bunları z0Miner adlı bir kripto para madencisini ve hızlı ters proxy (FRP) gibi diğer araçları dağıtmak için indirme sunucuları olarak kullandığını söyledi.

Bu aynı zamanda, AWS bulut sunucularına sızarak dakikalar içinde 6.000’den fazla EC2 bulut sunucusu oluşturup, merkezi olmayan bir içerik dağıtım ağı (CDN) ile ilişkili bir ikili programı dağıtmak için AWS bulut sunucularına sızan kötü amaçlı bir kampanyanın keşfedilmesini de takip ediyor. Mezon Ağı.

“Dünyanın en büyük bant genişliği pazarını” yaratmayı amaçlayan Singapur merkezli şirket, kullanıcıların boş bant genişliğini ve depolama kaynaklarını Meson ile jeton (yani ödüller) karşılığında değiştirmelerine olanak tanıyarak çalışıyor.

Sysdig, “Bu, madencilerin Meson Network platformuna sunucu sağlama karşılığında ödül olarak Meson tokenleri alacakları ve ödülün ağa getirilen bant genişliği ve depolama miktarına göre hesaplanacağı anlamına geliyor.” söz konusu Bu ay yayınlanan teknik bir raporda.

“Artık her şey kripto para madenciliği ile ilgili değil. Meson ağı gibi hizmetler, CPU yerine sabit disk alanından ve ağ bant genişliğinden yararlanmak istiyor. Meson meşru bir hizmet olsa da, bu, saldırganların her zaman kripto para birimi madenciliği yapmak için yeni yollar aradığını gösteriyor. para.”

Bulut ortamlarının tehdit aktörleri için giderek daha kazançlı bir hedef haline gelmesiyle birlikte yazılımı güncel tutmak ve şüpheli etkinlikleri izlemek kritik önem taşıyor.

Tehdit istihbaratı firması Permiso da piyasaya sürülmüş adı verilen bir araç CloudGrapplertemelleri üzerine inşa edilmiş olan Cloudgrep ve tanınmış tehdit aktörleriyle ilgili kötü amaçlı olayları işaretlemek için AWS ve Azure’u tarar.



siber-2

Letterboxd, Yeni Video Mağazası ile Film Kiralamayı Kolaylaştırıyor!
Dreamlight Valley anketi, bir sonraki adımda hangi karakterleri görmek istediğinizi soruyor
Yahoo News Uygulaması Yapay Zeka Destekli Yenileniyor, Kişiselleştirilmiş Haber Keşfi için Artifact Teknolojisini Bütünleştiriyor
Hyundai’den rakip Toyota Camry – yalnızca 2,68 milyon ruble. Yeniden tasarlanmış bir Hyundai Sonata Rusya’ya getirildi
Halk Hogan’ın Açıkladığı Starfield HD Yenileme Projesi; İlk Sürüm Yakında Yayınlanacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroxgh0stbilgi GüvenliğiBilgilerinibilgisayar GüvenliğibulutÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyoriçinKimlikKötüLaravelNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruygulamalarınıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Planlı eskitme nedir? Üç dakikada anlayın
Sonraki Makale Dragon’s Dogma 2 Tüm Kontroller Listesi (PC/Kontrolör)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

EcoFlow PowerOcean ile Faturalarımda Yüzde 50 Tasarruf Sağladım!
Genel
Nvidia RTX Pro 6000 Blackwell fiyatını %55 artırdı: 13,250$
Donanım
Bahçem kuruyor, bu yüzden bunun için bir uygulama geliştirdim
Liste
Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?