Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Diriltilen Ebury Botnet Tarafından 400 Bin Linux Sunucusu Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Diriltilen Ebury Botnet Tarafından 400 Bin Linux Sunucusu Alındı

GenelSiber Güvenlik

Diriltilen Ebury Botnet Tarafından 400 Bin Linux Sunucusu Alındı

teknomers
Son güncelleme: 19 Mayıs 2024 00:43
teknomers
Paylaş
Paylaş


Contents
  • Bir Tehdidin Anatomisi
  • Polisler ve soyguncular
  • Linux’u Ebury’den Korumak

Linux tabanlı bir botnet hayatta ve iyi durumda; arkasındaki kilit faillerden birinin hapsedilmesinden yıllar sonra bile kripto para hırsızlığına ve mali dolandırıcılığa güç veriyor.

İlk kez 15 yıl önce keşfedilen Ebury botneti, yaklaşık 400.000 Linux, FreeBSD ve OpenBSD sunucusuna arka kapı açtı. Siber güvenlik tedarikçisi ESET’in yeni araştırmasına göre, 2023’ün sonları itibarıyla 100.000’den fazla sunucunun güvenliği ihlal edilmiş durumda.

Kurbanlar arasında üniversiteler, küçük ve büyük işletmeler, İnternet servis sağlayıcıları, kripto para birimi tüccarları, Tor çıkış düğümleri ve dünya çapındaki birçok barındırma sağlayıcısı yer alıyor.

Bir Tehdidin Anatomisi

Ebury, SSH anahtarları ve şifreleri gibi kimlik bilgilerini çalmak için kullanılan bir OpenSSH arka kapısıdır. Virüslü sunucuda, Web trafiğini yeniden yönlendirmek ve DNS ayarlarını değiştirmek için kullanılan bir HTTP arka kapısı olan Cdorked ve spam e-postaları göndermek için kullanılan bir Perl betiği olan Calfbot gibi ikincil kötü amaçlı yazılım modüllerinin dağıtımını kolaylaştıran bir arka kapı oluşturur.

Yıllar boyunca Ebury, diğer dolandırıcılıkların yanı sıra spam dağıtımı, Web trafiği yönlendirmeleri ve kimlik bilgileri hırsızlığı için bir platform olarak hizmet etti. Araştırmacılar, son zamanlarda botnet’i yöneten çetenin kredi kartı ve kripto para hırsızlığına yöneldiğini tespit etti.

Saldırganlar, veri merkezleri içindeki ilginç hedeflerin (Bitcoin ve Ethereum düğümleri dahil) SSH trafiğini engellemek ve ardından trafiği kendi kontrolleri altındaki bir sunucuya yönlendirmek için ortadaki düşman taktiklerini kullanıyor. Bu hafta açıklanan ESET’e göre, olası bir kurban, şifresini ele geçirilen sunucuda barındırılan bir kripto para cüzdanına yazdığında, Ebury bu cüzdanları otomatik olarak çalıyor. güncellenmiş araştırma ve bir Ebury botnet’i hakkındaki teknik inceleme.

Ayrıca potansiyel kredi kartı hırsızlığı rakiplerini ortadan kaldırmak için girişimlerde bulunuyor gibi görünüyorlar. Örnek olarak: Ebury kötü amaçlı yazılımı, BigBadWolf bankacılık Truva Atını tespit etmeye ve güvenliği ihlal edilmiş sistemlerden kaldırmaya çalışır.

Araştırmacılar, Ebury’nin operatörlerinin, sunucuları geniş ölçekte hacklemek ve kurban sunuculardan kimlik bilgilerini çıkarmak için sunucu yöneticisi yazılımında sıfır gün güvenlik açıklarını kullandığını buldu. Saldırganlar ayrıca ilgili sistemlere sızmak için bilinen şifreleri ve anahtarları kullanıyor ve bu da Ebury’yi ele geçirilen herhangi bir barındırma sağlayıcısından kiralanan birden fazla sunucuya gizlice kurmalarına olanak tanıyor.

Araştırmacılar, 2023 yılında bir barındırma sağlayıcısında toplam 70.000 sunucunun Ebury tarafından ele geçirildiğini söyledi.

Ebury’yi on yılı aşkın süredir araştıran ESET araştırmacısı Marc-Etienne M. Léveillé, “Bir barındırma sağlayıcısının güvenliği ihlal edildiğinde, bu aynı veri merkezlerinde çok sayıda sunucunun güvenliğinin ihlal edilmesine yol açtı” diye yazdı.

Ebury’nin belki de en meşhur kampanyalarından birinde, 2009’dan 20011’e kadar, Linux çekirdeğinin kaynak kodunu barındıran Kernel.org’u başarıyla hackledi. Bu dönemde Kernel.org’un geliştirici SSH şifrelerinin yarısı çalındı.

Polisler ve soyguncular

2014 yılında ESET, Hollanda polisiyle birlikte çalışarak Hollanda’daki sunucuların Ebury kötü amaçlı yazılımının ele geçirildiğinden şüphelenildiği bir soruşturma başlattığını açıklamıştı. Ardından 2015 yılında Ebury faillerinden Rus vatandaşı Maxim Senak, Finlandiya-Rusya sınırında tutuklanarak ABD’ye iade edildi. Sonunda dolandırıcılıktan suçlu bulundu ve 2017 yılında bilgisayar korsanlığı suçlamasıyla 46 ay hapis cezasına çarptırıldı.

O zamandan beri Ebury’nin geri kalan dehaları dikkat çekmedi. ESET’ten Léveillé, gönderisinde, etkinliklerinin reklamını yapmadıklarını ve Dark Net forumlarındaki güvenliği ihlal edilmiş sistemlere “erişim satmaya çalıştıklarını hiç görmedik” diye yazdı.

Hollanda Ulusal Yüksek Teknoloji Suç Birimi (NHTCU), 2021’de Ebury’yi bir kripto para hırsızlığı kurbanının sunucusunda bulduktan sonra ESET ile temasa geçti. Emniyet teşkilatının Ebury’ye yönelik soruşturması devam ediyor.

Linux’u Ebury’den Korumak

Ebury kötü amaçlı yazılım operatörleri düzenli olarak yeni özellikler ekler. Bu yılın başlarında tespit edilen en son sürüm 1.8.2, yeni gizleme tekniklerini, yeni bir etki alanı oluşturma algoritmasını ve daha gizli bir rootkit işlevselliğini bir araya getiriyor.

ESET bu hafta sistem yöneticilerinin, sistemlerinin Ebury tarafından ele geçirilip geçirilmediğini belirlemelerine yardımcı olacak bir dizi tespit ve düzeltme aracı yayınladı.

ESET, Ebury enfeksiyonu için temizleme işlemlerinin önemsiz olmadığı konusunda uyarıyor. ESET’in baş tehdit istihbaratı araştırmacısı Robert Lipovsky, Dark Reading’e, sistem yöneticileri virüslü sunucularını temizleseler bile, Ebury’nin arkasındaki siber suçluların, ele geçirilen kimlik bilgilerinin yeniden kullanılması durumunda kötü amaçlı yazılımı yeniden yükleyebileceğini söyledi.

SSH sunucularına çok faktörlü kimlik doğrulama eklemek için araçlar mevcut olsa da dağıtım basit değildir, dolayısıyla sistem yöneticileri genellikle bu ekstra güvenlik düzeyini atlar. ESET’ten Léveillé, Dark Reading’e şunları söyledi: “Ebury’nin yarattığı devam eden sorunlar, Linux tabanlı sunucu tarafı tehditlerine ilişkin görünürlük eksikliğini gösteriyor.”



siber-1

İşte Motorola Razr 50 ailesi: daha büyük harici ekran ve yapay zeka işlevleri
SpaceX, ISS’ye yönelik CRS-30 görevini tamamladı ve Boeing, Starliner’ı insanlı bir uçuşta ilk kez kullanmaya hazırlanıyor
Apple’ın Yapay Zeka Gizliliği Vaat Ediyor; CEO’lar Sıcak Koltukta
TU2 için Star Wars Outlaws Güncellemesi 1.002, 3 Ekim’de Yayınlanacak
XDefiant Güncellemesi 1.000.015, 4 Temmuz’da PS5 Kare Hızı Düzeltmesi İçin Yayınlanıyor
ETİKETLENDİ:AlındıBinBotnetDiriltilenEburyLinuxsunucusuTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evrenin İlk Yıldızlarına İlişkin Kanıtları Ortaya Çıkarmak İçin Kara Delikleri Kullanmak
Sonraki Makale Boeing Çalışanları Sendikalarından İhbar Eğitimi Alacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?