Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgi Stealers ve Cryptominers’ı dağıtmak için kaba kuvvet saldırılarını hedefleyen 4.000’den fazla ISP IP’si
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgi Stealers ve Cryptominers’ı dağıtmak için kaba kuvvet saldırılarını hedefleyen 4.000’den fazla ISP IP’si

GenelSiber Güvenlik

Bilgi Stealers ve Cryptominers’ı dağıtmak için kaba kuvvet saldırılarını hedefleyen 4.000’den fazla ISP IP’si

teknomers
Son güncelleme: 9 Mart 2025 23:21
teknomers
Paylaş
Paylaş


04 Mart 2025Ravie LakshmananAğ Güvenliği / Fidye Yazılımı

Çin’deki İnternet Servis Sağlayıcıları (ISS) ve Amerika Birleşik Devletleri’nin Batı Kıyısı, uzlaşmış ev sahiplerine bilgi çalanlar ve kripto para madencileri yerleştiren kitlesel bir sömürü kampanyasının hedefi haline geldi.

Bulgular, aktivitenin veri açığa çıkmasını kolaylaştıran ve sistemlerde kalıcılık oluşturmanın yollarını sunan çeşitli ikili dosyaların verilmesine yol açtığını söyleyen Splunk Tehdit Araştırma Ekibinden geliyor.

Kimliği belirsiz tehdit aktörleri, Cisco’ya ait şirketin sahip olduğu hesaplar tarafından oluşturulan eserler hariç, “tespiti önlemek için minimal müdahaleci operasyonlar” gerçekleştirdi. söz konusu Geçen hafta yayınlanan bir teknik raporda.

“Bu aktör ayrıca öncelikle komut dosyası dillerine (örn. Python ve Powershell) bağlı ve çalışan araçları kullanarak hareket eder ve değiştirir, aktörün kısıtlı ortamlar altında performans göstermesine ve C2 için API çağrıları (örneğin, telgraf) kullanmasına izin verir. [command-and-control] operasyonlar. “

Saldırılar, zayıf kimlik bilgilerini kullanan kaba kuvvet saldırılarından yararlandığı gözlemlendi. Bu saldırı girişimleri Doğu Avrupa ile ilişkili IP adreslerinden kaynaklanmaktadır. ISS sağlayıcısının 4.000’den fazla IP adresinin özel olarak hedeflendiği söyleniyor.

Hedef ortamlara ilk erişim elde ettikten sonra, saldırıların, kurbanın hesaplama kaynaklarını kötüye kullanarak ağ taraması, bilgi hırsızlığı ve XMRIG kripto para madenciliği yapmak için PowerShell üzerinden birkaç yürütülebilir dosyalar bıraktığı bulunmuştur.

Yük uygulamasından önce, güvenlik ürünü özelliklerini kapatmayı ve Cryptominer tespiti ile ilişkili hizmetleri sonlandırmayı içeren bir hazırlık aşamasıdır.

Stealer kötü amaçlı yazılım, ekran görüntüleri yakalama yeteneğinin yanı sıra, bitcoin (BTC), Ethereum (ETH), Ethereum (ETH), Binans zinciri BEP2 (EthBEP2), litecoin (TRON (TRX) gibi kripto para birimleri arayarak pano içeriğini çalmak için tasarlanmış bir klipser kötü amaçlı yazılımlara benzemektedir.

Toplanan bilgiler daha sonra bir telgraf botuna eklenir. Ayrıca enfekte makineye bırakılan, ek yükler başlatan bir ikilidir –

  • Brute-Force saldırıları gerçekleştirmek için C2 sunucusundan bir şifre listesi (pas.txt) ve IP adreslerinin (ip.txt) listesini indirmek üzere tasarlanmış Auto.exe
  • Masscan.exe, çoklu maskan aracı

Splunk, “Aktör, ABD’nin batı kıyısında ve Çin ülkesinde bulunan ISS altyapı sağlayıcılarının belirli CIDR’lerini hedefledi.” Dedi.

“Bu IP’ler, operatörlerin daha sonra açık bağlantı noktaları ve kimlik bilgisi kaba kuvvet saldırıları için araştırılabilen çok sayıda IP adresi taramasına izin veren bir Masscan aracı kullanılarak hedeflendi.”



siber-2

Bugün Quordle – 22 Ocak Pazartesi için ipuçları ve cevaplar (oyun #728)
‘The Shadow Scholars’ Direktörü Eloise King, Kenya’da Deneme Yazma Sektörüne Dalış ve İnsanları Korumak için Yapay Zekayı Kullanma Konusunda Konuşuyor
Daily Crunch: Ekose ürün güncellemeleri, hesap finansman sürecinin daha fazla “sahiplenmesi” gerektiğinin sinyalini veriyor
Chery Tiggo 9’un Rusya’daki en ucuz versiyonunun fiyatı açıklandı
Ryzen 7 6800U ve Radeon 680M: Aya Neo başka bir taşınabilir konsol hazırlıyor – Kapaklı çevirin
ETİKETLENDİ:4.000denağ güvenliğibilgibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCryptominersıDağıtmakFazlaFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHedefleyeniçinIPsiISPkabakuvvetnasıl hacklenirSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarStealersveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un orta-Ranger’ları Android 15 ile piyasaya sürülüyor, ancak eski amiral gemilerinin yorucu bir beklemesi var. Neden?
Sonraki Makale Viz bir anime içine siyah meşale yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?