Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

GenelSiber Güvenlik

Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

teknomers
Son güncelleme: 19 Mart 2025 23:11
teknomers
Paylaş
Paylaş


19 Mart 2025Ravie LakshmananTehdit İstihbaratı / Kriptajlama

Tehdit aktörleri, kripto para birimi madencileri ve Quasar Rat gibi uzaktan erişim Truva atları (sıçanlar) sunmak için PHP’de ciddi bir güvenlik kusurundan yararlanıyor.

CVE-2024-4577 CVE tanımlayıcısına atanan güvenlik açığı, PHP’de CGI modunda çalışan Windows tabanlı sistemleri etkileyen bir argüman enjeksiyon güvenlik açığını ifade eder ve bu da uzak saldırganların keyfi kod çalıştırmasına izin verebilir.

Siber Güvenlik Şirketi Bitdefender söz konusu Geçen yılın sonlarından bu yana CVE-2024-4577’ye karşı sömürü girişimlerinde bir artış gözlemledi, Tayvan’da (%54.65), Hong Kong’da (%27.06), Brezilya (%16.39), Japonya (%1.57) ve Hindistan (%0.33) ‘de bildirildi.

Tespit edilen sömürü girişimlerinin yaklaşık% 15’i “Whoami” ve “Echo gibi komutları kullanarak temel güvenlik açığı kontrollerini içerir “Bir diğer% 15, süreç numaralandırması, ağ keşfi, kullanıcı ve alan bilgisi ve sistem meta veri toplama gibi sistem keşifleri için kullanılan komutlar etrafında döner.

Bitdefender Teknik Çözümler Direktörü Martin Zugec, tespit edilen saldırıların en azından% 5’inin XMRIG kripto para birimi madencisinin konuşlandırılmasıyla sonuçlandığını belirtti.

Zugec, “Başka bir küçük kampanya, kullanıcıların kripto para birimi için bilgi işlem gücü satmasına izin veren bir platform olan Nicehash Miners’ın konuşlandırılmasını içeriyordu.” “Madenci süreci, tespitten kaçınmak için javawindows.exe gibi meşru bir uygulama olarak gizlendi.”

Quasar Rat'ı dağıtmak için PHP kusuru

Diğer saldırıların, açık kaynaklı Quasar Rat gibi uzaktan erişim araçlarının sağlanmasının eksikliğini silahlandırdığı ve ayrıca CMD.EXE kullanarak uzak sunucularda barındırılan kötü amaçlı Windows yükleyici (MSI) dosyalarını yürüttüğü bulunmuştur.

Belki de meraklı bir bükülme olan Romanya şirketi, istismarla ilişkili bilinen kötü niyetli IP’lere erişimi engellemek amacıyla savunmasız sunuculardaki güvenlik duvarı yapılandırmalarını değiştirme girişimlerini de gözlemlediğini söyledi.

Bu olağandışı davranış, rakip kriptaj gruplarının duyarlı kaynaklar üzerinde kontrol için rekabet etme ve kontrolleri altındaki kişileri ikinci kez hedeflemelerini engelleme olasılığını artırdı. Ayrıca, kripting saldırılarının kendi yüklerini dağıtmadan önce rakip madencilik süreçlerini nasıl sonlandırdığı bilindiği tarihi gözlemlerle de tutarlıdır.

Geliştirme, Cisco Talos’un yılın başından beri Japon organizasyonlarını hedefleyen saldırılarda PHP kusurunu silahlandıran bir kampanyanın ayrıntılarını açıklamasından kısa bir süre sonra geliyor.

Kullanıcılara, potansiyel tehditlere karşı korumak için PHP kurulumlarını en son sürüme güncellemeleri tavsiye edilir.

Zugec, “Çoğu kampanya LOTL araçlarını kullandığından, kuruluşlar çevre içindeki PowerShell gibi araçların kullanımını yalnızca yöneticiler gibi ayrıcalıklı kullanıcılarla sınırlandırmayı düşünmelidir.” Dedi.



siber-2

Yeni Destiny 2 Xur Konumu Bugün 14 Temmuz 2023 (Ve Xur Ne Satıyor)
Google Pixel 6A yakında Hindistan’da piyasaya çıkıyor, özellikler ve Hindistan fiyatları sızdırıldı
Overwatch 2 Battle For Olympus Etkinliği – Tüm Görünümler, Ödüller ve Arcade Modları
Bu ‘Minimum Uygulanabilir Bilgisayar’ Maliyeti 15 Dolardır ve Kıyameti Çalıştırabilir
Xiaomi 12 Pro, dayanıklılık açısından test edilmiştir. 2 metre yükseklikten beton zemine düşmeye dayandı, ancak bir nüans var.
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKorsanlarıkullanırKusurunuMadencilerinasıl hacklenirPHPQuasarRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarŞiddetliveri ihlaliXMRigyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD dinlenmeye karar verdi mi? Zen 6 mimarisindeki yeni işlemciler en son RDNA 4 mimarisinde IGPU almayacak
Sonraki Makale Kafatası ve kemikler sizi hayal kırıklığına uğratırsa, yeni korsan oyunu çapraz rüzgar olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Škoda’nın Yeni Elektrikli Aracı: En Pahalı Olacak mı?
Genel
Yeni Fishing Chef Kodları ile Avcılık Deneyiminizi Geliştirin
Oyun
Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?