Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı Yazılım, Kripto Para Madenciliği için Açığa Çıkan Docker API’lerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı Yazılım, Kripto Para Madenciliği için Açığa Çıkan Docker API’lerini Hedefliyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı Yazılım, Kripto Para Madenciliği için Açığa Çıkan Docker API’lerini Hedefliyor

teknomers
Son güncelleme: 18 Haziran 2024 14:18
teknomers
Paylaş
Paylaş


18 Haziran 2024Haber odasıGüvenlik Açığı / Cryptojacking

Siber güvenlik araştırmacıları, kripto para madencileri ve diğer yükleri dağıtmak amacıyla halka açık Docket API uç noktalarını hedef alan yeni bir kötü amaçlı yazılım kampanyasını ortaya çıkardı.

Dağıtılan araçlar arasında, daha fazla kötü amaçlı program indirip çalıştırabilen bir uzaktan erişim aracının yanı sıra kötü amaçlı yazılımı SSH, bulut analiz platformu Datadog aracılığıyla yaymaya yönelik bir yardımcı program da yer alıyor. söz konusu Geçen hafta yayınlanan bir raporda.

Kampanyanın analizi, kripto korsanlık amacıyla yanlış yapılandırılmış Apache Hadoop YARN, Docker, Atlassian Confluence ve Redis hizmetlerini hedef aldığı gözlemlenen Spinning YARN adlı önceki bir etkinlikle taktiksel örtüşmeleri ortaya çıkardı.

Saldırı, tehdit aktörlerinin açık bağlantı noktalarına (bağlantı noktası numarası 2375) sahip Docker sunucularına odaklanarak, yararlanma aşamasına geçmeden önce keşif ve ayrıcalık yükseltme ile başlayan bir dizi adımı başlatmasıyla başlar.

Yükler, düşman kontrolündeki altyapıdan “vurl” adlı bir kabuk betiği çalıştırılarak alınır. Buna “b.sh” adı verilen başka bir kabuk betiği de dahildir; bu betik, “vurl” adında Base64 kodlu bir ikili dosyayı paketler ve aynı zamanda “ar.sh” (veya “ai.h”) olarak bilinen üçüncü bir kabuk betiğinin getirilmesinden ve başlatılmasından sorumludur. ş”).

” [‘b.sh’] Güvenlik araştırmacısı Matt Muir şöyle konuştu: “Script, bu ikili kodu çözer ve /usr/bin/vurl’e çıkartarak mevcut kabuk komut dosyası sürümünün üzerine yazar.” [command-and-control] etki alanları.”

Kabuk betiği “ar.sh”, bir çalışma dizini oluşturmak, interneti savunmasız ana bilgisayarlar için taramak için araçlar yüklemek, güvenlik duvarını devre dışı bırakmak ve sonuçta “chkstart” olarak adlandırılan bir sonraki aşama yükünü getirmek de dahil olmak üzere bir dizi eylemi gerçekleştirir. “

Kripto Para Madenciliği için Docker API'leri

Vurl gibi bir Golang ikili programıdır; ana hedefi, ana bilgisayarı uzaktan erişim için yapılandırmak ve uzak bir sunucudan “m.tar” ve “top” gibi ek araçları getirmektir; bunlardan ikincisi bir XMRig madencisidir.

Muir, “Orijinal Spinning YARN kampanyasında, chkstart’ın işlevlerinin çoğu kabuk komut dosyaları tarafından gerçekleştiriliyordu” diye açıkladı. “Bu işlevselliği Go koduna taşımak, saldırganın analiz sürecini karmaşıklaştırmaya çalıştığını gösterebilir, çünkü derlenmiş kodun statik analizi, kabuk komut dosyalarından önemli ölçüde daha zordur.”

“Chkstart” ile birlikte indirilenler, daha fazla ana bilgisayara yatay olarak geçmek ve enfeksiyonu yaymak için kullanılan exeremo adı verilen diğer iki veri yükü ve kötü niyetli etkinliğin izlerini silmek ve analiz çabalarına direnmek için Go tabanlı bir ELF ikili programı olan fkoths’tur.

“Exeremo” ayrıca duyarlı sistemleri işaretlemek için pnscan, masscan ve özel bir Docker tarayıcı (“sd/httpd”) gibi çeşitli tarama araçlarının kurulmasıyla ilgilenen bir kabuk komut dosyasını (“s.sh”) bırakacak şekilde tasarlanmıştır.

Muir, “Spinning YARN kampanyasına yapılan bu güncelleme, ilk erişim için yanlış yapılandırılmış Docker ana bilgisayarlarına saldırmaya devam etme isteğini gösteriyor” dedi. “Bu kampanyanın arkasındaki tehdit aktörü, işlevselliği Go’ya taşıyarak dağıtılan yükleri yinelemeye devam ediyor; bu, analiz sürecini engelleme girişimine işaret edebilir veya çoklu mimari yapılarla denemelere işaret edebilir.”



siber-2

Signal messenger’da hikayeler çıktı
Nvidia RTX 3050 fiyatları onaylandı ve hoş değiller
Commonwealth Cruiser’lar World of Warships’e demir attı
En sonunda web3, Google Haritalar’la savaşmak için harekete geçti
Corsair klavyeleri kendi başlarına yazmaya başladı – ancak bu kötü amaçlı yazılım değil
ETİKETLENDİ:açığaağ güvenliğiAmaçlıAPIlerinibilgi Güvenliğibilgisayar GüvenliğiÇıkanDockerfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyoriçinKötüKriptomadenciliğiNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Daha fazla Android telefon sonunda Google Mesajlar’daki Google Gemini AI ile konuşabilecek
Sonraki Makale Einstein’ın diğer yerçekimi teorisi ‘Hubble sorununu’ hafifletecek reçeteye sahip olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?