Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Madenciliği ve Proxyjacking için Hedeflenen Açığa Çıkarılmış Selenium Grid Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Madenciliği ve Proxyjacking için Hedeflenen Açığa Çıkarılmış Selenium Grid Sunucuları

GenelSiber Güvenlik

Kripto Madenciliği ve Proxyjacking için Hedeflenen Açığa Çıkarılmış Selenium Grid Sunucuları

teknomers
Son güncelleme: 12 Eylül 2024 16:57
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananKripto para / Ağ Güvenliği

İnternete yayılan Selenium Grid örnekleri, kötü niyetli kişiler tarafından yasadışı kripto para madenciliği ve proxy saldırıları için hedef alınıyor.

“Selenium Grid, farklı tarayıcılar ve sürümler arasında test durumlarının paralel olarak çalıştırılmasını kolaylaştıran bir sunucudur,” Cado Güvenlik araştırmacıları Tara Gould ve Nate Bill söz konusu Bugün yayınlanan bir analizde.

“Ancak Selenium Grid’in varsayılan yapılandırmasında kimlik doğrulaması bulunmuyor ve bu da onu tehdit aktörlerinin istismarına karşı savunmasız hale getiriyor.”

Kripto madencilerini dağıtmak için herkese açık Selenium Grid örneklerinin kötüye kullanımı, daha önce bulut güvenlik firması Wiz tarafından Temmuz 2024’ün sonlarında SeleniumGreed adlı bir etkinlik kümesinin parçası olarak vurgulanmıştı.

Bal tuzağı sunucusuna yönelik iki farklı saldırı gözlemleyen Cado, tehdit aktörlerinin kötü amaçlı eylemler gerçekleştirmek için kimlik doğrulama korumasının eksikliğinden yararlandığını söyledi.

Bunlardan ilki “goog:chromeSeçenekler“Base64 kodlu bir Python betiği enjekte etmek için sözlük, daha sonra “y” adlı bir betiği alır, bu da açık kaynaklıdır G Soketi ters kabuk.

Kripto Madenciliği ve Proxyjacking

Ters kabuk daha sonra bir sonraki aşama yükünün, curl ve wget komutları aracılığıyla uzak bir sunucudan IPRoyal Pawn ve EarnFM’i alan “pl” adlı bir bash betiğinin tanıtılması için bir ortam görevi görür.

Cado, “IPRoyal Pawns, kullanıcıların internet bant genişliklerini para karşılığında satmalarına olanak tanıyan bir konut proxy hizmetidir” dedi.

“Kullanıcının internet bağlantısı, IPRoyal ağıyla paylaşılıyor ve servis, bant genişliğini konut proxy’si olarak kullanarak, kötü amaçlı amaçlar da dahil olmak üzere çeşitli amaçlar için kullanılabilir hale getiriyor.”

EarnFM aynı zamanda “İnternet bağlantınızı paylaşarak çevrimiçi pasif gelir elde etmenin” “çığır açan” bir yolu olarak tanıtılan bir proxy yazılımı çözümüdür.

İkinci saldırı, proxyjacking kampanyasına benzer şekilde, 64 bitlik bir makinede çalışıp çalışmadığını kontrol eden bir Python betiği aracılığıyla bir bash betiği sunmak için aynı yolu izliyor ve ardından Golang tabanlı bir ELF ikili dosyası bırakıyor.

ELF dosyası daha sonra PwnKit açığından (CVE-2021-4043) yararlanarak kök dizine geçmeye çalışır ve perfcc adlı bir XMRig kripto para madencisi bırakır.

Araştırmacılar, “Birçok kuruluş web tarayıcısı testleri için Selenium Grid’e güvendiğinden, bu kampanya yanlış yapılandırılmış örneklerin tehdit aktörleri tarafından nasıl kötüye kullanılabileceğini daha da vurguluyor,” dedi. “Kullanıcılar kimlik doğrulamanın yapılandırıldığından emin olmalı, çünkü varsayılan olarak etkin değildir.”



siber-2

İkincisi Hype akıllı telefon: Şimdi Nothing Phone (2) için ön sipariş verin!
Madden Franchise Oyuncuları İçin Son Sayıları Aylarca Kargaşanın Ortasında Çıktı
İmha gelgitlerinden genişletilmiş oyun
Resident Evil 4 Remake’te Nasıl Tasarruf Edilir
Dell sürpriz bir oyun monitörü satışı yapıyor — neredeyse her şeyde %10 indirim
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkarılmışfidye yazılımı kötü amaçlı yazılımGridhack haberlerihacker haberleriHedefleneniçinKriptomadenciliğinasıl hacklenirProxyjackingSeleniumsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucularıveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TfL, siber saldırı sonrasında müşteri banka bilgilerinin tehlikeye girmiş olabileceğini söylüyor
Sonraki Makale Apple’ın iPhone 16 Pro Max lansmanı, Galaxy S25 Ultra için beni daha da heyecanlandırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?