Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları

GenelSiber Güvenlik

Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları

teknomers
Son güncelleme: 29 Aralık 2021 17:39
teknomers
Paylaş
Paylaş


Devam eden bir kripto madenciliği kampanyası, cephaneliğini yükseltirken, tehdit aktörlerinin izinsiz girişleri gizlemelerini ve radarın altında uçmalarını sağlayan yeni savunma kaçırma taktikleri eklerken, bugün yayınlanan yeni bir araştırma ortaya çıkardı.

Geçmişte kötü amaçlı yazılım operasyonunu izleyen DevSecOps ve bulut güvenlik şirketi Aqua Security’den araştırmacılara göre, 2019’da ilk tespit edilmesinden bu yana, bal küpü sunucularına yönelik toplam 84 saldırı kaydedildi ve bunların dördü 2021’de gerçekleşti. üç yıl. Bununla birlikte, yalnızca 2021’in üçüncü çeyreğinde vahşi doğada 125 saldırı tespit edildi ve bu da saldırıların yavaşlamadığını gösteriyor.

İlk saldırılar, “alpine:latest” adlı bir vanilya görüntüsünü çalıştırdıktan sonra kötü niyetli bir komutun yürütülmesini içeriyordu ve bu, “autom.sh” adlı bir kabuk komut dosyasının indirilmesiyle sonuçlandı.

Araştırmacılar, “Rakipler, saldırılarını gerçekleştirmek için genellikle vanilya görüntüleri ve kötü amaçlı komutlar kullanır, çünkü çoğu kuruluş resmi görüntülere güvenir ve bunların kullanımına izin verir.” söz konusu The Hacker News ile paylaşılan bir raporda. “Yıllar içinde, saldırıyı gerçekleştirmek için resmi resme eklenen kötü amaçlı komut neredeyse hiç değişmedi. Temel fark, autom.sh kabuk komut dosyasının indirildiği sunucudur.”

Kabuk betiği, saldırı dizisini başlatarak, saldırganın “akay” adı altında yeni bir kullanıcı hesabı oluşturmasını ve ayrıcalıklarını bir kök kullanıcıya yükseltmesini sağlar; bu, kripto para birimi madenciliği amacıyla güvenliği ihlal edilmiş makinede hangi keyfi komutların çalıştırıldığını kullanır.

2019’daki kampanyanın ilk aşamalarında madencilik faaliyetini gizlemek için özel teknikler bulunmazken, sonraki sürümler, geliştiricilerinin onu tespit ve incelemeye karşı görünmez tutmak için aldığı aşırı önlemleri gösteriyor; bunların başında güvenlik mekanizmalarını devre dışı bırakma ve bir güvenlik mekanizmasını geri alma yeteneği geliyor. karıştırılmış madencilik kabuğu betiği Base64 ile kodlanmış güvenlik araçlarını dolaşmak için beş kez.

Kripto Madenciliği Kampanyası

Kripto para madenciliği yapmak için bilgisayarları ele geçirmek için yürütülen kötü amaçlı yazılım kampanyaları, aşağıdakiler gibi birden çok tehdit aktörü tarafından yönetiliyor. akrabalıkiçin interneti tararken bulundu. yanlış yapılandırılmış Docker sunucuları korumasız ana bilgisayarlara girmek ve daha önce belgelenmemiş bir madeni para madenciliği türü yüklemek için.

Kripto Madenciliği Kampanyası

Bunun üzerine, adında bir bilgisayar korsanlığı grubu TakımTNT oldu gözlemlenen dikkat çekici güvenli olmayan Redis veritabanı sunucuları, Alibaba Elastic Computing Service (ECS) örnekler, açıkta kalan Docker API’leri ve savunmasız Kubernetes kümeleri, hedeflenen ana bilgisayarlarda kök ayrıcalıklarıyla kötü amaçlı kod yürütmek ve ayrıca kripto para birimi madenciliği yüklerini ve kimlik bilgisi hırsızlarını dağıtmak için. Ek olarak, güvenliği ihlal edilmiş Docker Hub hesapları Ayrıca, daha sonra kripto para madencilerini dağıtmak için kullanılan kötü amaçlı görüntüleri barındırmak için kullanılmıştır.

Son haftalarda, Log4j günlük kitaplığındaki güvenlik açıklarının yanı sıra güvenlik açıkları Atlassian Confluence, F5 BIG-IP, VMware vCenter ve Oracle WebLogic Sunucularında yakın zamanda ortaya çıkarılan kripto para hırsızlığı olarak bilinen bir şema olan kripto para madenciliği yapmak üzere makineleri devralmak üzere kötüye kullanıldı. Bu ayın başlarında, ağa bağlı depolama (NAS) cihazı üreticisi QNAP, toplam CPU kullanımının yaklaşık %50’sini işgal edebilecek cihazlarını hedef alan kripto para birimi madenciliği kötü amaçlı yazılımları konusunda uyardı.

Sophos kıdemli tehdit araştırmacısı Sean Gallagher, “Madenciler, siber suçluların bir güvenlik açığını dijital paraya dönüştürmeleri için düşük riskli bir yoldur ve nakit akışları için en büyük risk, rakip madencilerin aynı savunmasız sunucuları keşfetmesidir.” kayıt edilmiş Kötü amaçlı yazılım korumasını devre dışı bırakmak, bir madenci yükünü yürütmek ve Windows kimlik bilgilerini toplamak için bir PowerShell komut dosyasının kullanılmasını içeren bir Tor2Mine madencilik kampanyasının analizinde.

Araştırmacılar, “Autom kampanyası, saldırganların daha karmaşık hale geldiğini, tekniklerini ve güvenlik çözümleriyle tespit edilmekten kaçınma yeteneklerini sürekli olarak geliştirdiğini gösteriyor” dedi. Bu tehditlere karşı korunmak için şüpheli kapsayıcı etkinliğini izlemeniz, dinamik görüntü analizi gerçekleştirmeniz ve ortamları yanlış yapılandırma sorunlarına karşı rutin olarak taramanız önerilir.

.



siber-2

TMNT YENİ, Kötü Son Ronin’in Olduğunu Açıkladı [SPOILER]
AMD’nin tuhaf işlemcileri var: Ryzen 5 7235H ve Ryzen 5 7235HS, performans açısından Ryzen 3 7335U’dan daha iyi değil
İşçi Bayramı satışları 2022 — beklenen tarih ve fırsatlar
Avrupa’da Xbox Serisi Satışları Önceki Yıla Göre %52 Düşerken, PS5 Satışları %143 Arttı
Hollanda, Siber Saldırılar İçin Kullanılan 800 Sunucuyu Ele Geçirdi!
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridevamedenfidye yazılımıhack haberlerihacker haberleriKaçınmaKötüKriptoKullananmadenciliğiNasıl heklenirOtomSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTaktikleriniveri ihlaliYazılımyazılım güvenlik açığıYükseltilmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale League Of Legends Studio Riot, Cinsiyet Ayrımcılığı Davasında 100 Milyon Dolarlık Uzlaşma Açıkladı
Sonraki Makale Avrupa Komisyonu, Deliveroo dağıtımcılarını ve Uber sürücülerini çalışanlara dönüştürmek istiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?