Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Go tabanlı kötü amaçlı yazılım, Redis yapılandırma suistimaliyle Linux’ta XMRig madencisi yaydı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Go tabanlı kötü amaçlı yazılım, Redis yapılandırma suistimaliyle Linux’ta XMRig madencisi yaydı.

Siber Güvenlik

Go tabanlı kötü amaçlı yazılım, Redis yapılandırma suistimaliyle Linux’ta XMRig madencisi yaydı.

teknomers
Son güncelleme: 20 Mayıs 2025 11:56
teknomers
Paylaş
Paylaş

Linux Üzerindeki Yeni Cryptojacking Tehdidi: RedisRaider

Son dönemde siber güvenlik uzmanları, Linux tabanlı sunucuları hedef alan yeni bir cryptojacking kampanyasına dikkat çekiyor. Bu kampanya, Datadog Güvenlik Laboratuvarları tarafından RedisRaider ismiyle anılmaktadır. Bu tür tehditler, sunucular üzerindeki kötü amaçlı yazılımların yayılmasına ve kritik verilerin tehlikeye atılmasına yol açmaktadır.

Contents
  • Linux Üzerindeki Yeni Cryptojacking Tehdidi: RedisRaider
  • RedisRaider’ın İşleyişi
  • Yayılma ve Gelir Modeli
  • Microsoft Entra ID Üzerindeki Saldırılar
  • Tehditlerin Önlenmesi için Önlemler
  • Sonuç Olarak

RedisRaider’ın İşleyişi

RedisRaider, IPv4 alanının rastgele bölgelerini tarayarak, internetteki herkese açık Redis sunucularını belirlemek amacıyla tasarlanmış bir tarayıcı kullanmaktadır. Güvenlik araştırmacıları, bu kampanyanın temel amacının Go tabanlı bir ana yük bırakmak olduğunu belirtmektedir. Bu ana yük, ele geçirilen sistemlerde bir XMRig madencisi başlatmak için kullanılmaktadır.

Kampanya, Redis’in INFO komutunu kullanarak, belirli sistemlerin Linux üzerinde çalışıp çalışmadığını kontrol eder. Eğer bu belirleme olumlu sonuçlanırsa, Redis’in SET komutu kullanılarak bir cron işinin enjekte edilmesi sağlanır. Bu kötü amaçlı yazılım, Redis’in çalışma dizinini "/etc/cron.d" şeklinde değiştirerek, burada "apache" adında bir veritabanı dosyası oluşturur. Bu dosya, belirli sürelerle cron zamanlayıcısı tarafından çalıştırılacaktır. Ardından, bir Base64 kodlu kabuk scripti çalıştırarak RedisRaider binary’sini uzaktan indirir.

Yayılma ve Gelir Modeli

RedisRaider, sadece sunucu tarafında cryptojacking değil, aynı zamanda web tabanlı bir Monero madencisinin de barındırdığı bir altyapıya sahiptir. Bu durum, kampanyanın gelir elde etme stratejisini çok yönlü hale getirmektedir. Kötü amaçlı yazılım, diğer Redis sunucularına yayılma yeteneği ile etki alanını genişletmektedir. Araştırmacılara göre, bu kampanya, gizli anti-forensics önlemleri içermektedir. Örneğin, kısa anahtar yaşam süreleri (TTL) ve veritabanı yapılandırması değişiklikleri gibi önlemler, keşfi en aza indirgemek ve olay sonrası analizleri zorlaştırmak amacıyla tasarlanmıştır.

Microsoft Entra ID Üzerindeki Saldırılar

RedisRaider’ın açıklanmasının hemen ardından, Guardz, Microsoft Entra ID’yi hedef alan başka bir kampanya hakkında bilgi vermiştir. Bu kampanya, eski kimlik doğrulama protokolleri kullanarak hesapları brute-force saldırılarına maruz bırakmaktadır. Mart 2025 boyunca gözlemlenen bu faaliyet, BAV2ROPC protokolünü kullanarak çok faktörlü kimlik doğrulama (MFA) ve Koşullu Erişim gibi savunmaların üzerinden geçmektedir.

Guardz, bu saldırıların öncelikle Doğu Avrupa ve Asya-Pasifik bölgelerinden kaynaklandığını belirtmiştir. Saldırılar, yönetici hesaplarını hedef alarak tasarlanmıştır. Yapılan analizde, yönetici hesaplarına yönelik 9,847 saldırı girişiminin 432 IP üzerinden yapıldığı tespit edilmiştir. Bu, her IP başına ortalama 22.79 saldırı girişimi ve saatte 1,230.87 saldırı hızı olarak kaydedilmiştir.

Tehditlerin Önlenmesi için Önlemler

Bu tür tehditlere karşı önlem almak, kurumların siber güvenliklerini güçlendirmenin en önemli yollarından biridir. Legacy authentication (eski kimlik doğrulama) protokollerini devre dışı bırakmak önemlidir. Bunun yanı sıra, Conditional Access politikaları kullanarak bu protokollerin kullanımını sınırlamak, BAV2ROPC’yi devre dışı bırakmak ve Exchange Online’da SMTP AUTH’u kapatmak gereklidir.

Bilinen bir başka örnek, 2021 yılında Microsoft’un açıkladığı geniş ölçekli iş e-postası tehlikesidir. Bu tehdit, BAV2ROPC ve IMAP/POP3 protokollerini kullanılarak MFA’yı aşarak e-posta verilerini ele geçirmeyi hedeflemiştir.

Sonuç Olarak

Bu tür siber saldırılar, siber güvenlik alanındaki tehditlerin giderek arttığını ve daha karmaşık hale geldiğini göstermektedir. Herkesin erişimine açık olan Redis sunucularının kötüye kullanımı, hem veri güvenliği hem de işletmeler için büyük riskler taşımaktadır. Bu nedenle, şirketlerin ve bireylerin bu tür tehditlerin farkında olmaları ve uygun önlemleri almaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Adobe, Firefly AI tabanlı görüntü uygulaması kullanıcıları için telif hakkı tazminatı sunar
Londra Polisi Uber ve GTA 6 İhlallerinden Şüphelenilen 17 Yaşındaki Hacker’ı Tutukladı
Popüler EDR Araçları Siber Saldırganlar İçin Yıkıcı Veri Silicilere Dönüşebilir
Microsoft, dosya aramasını etkileyen OneDrive hatasını araştırıyor.
ABD, Çin ve Rus Teknolojisini Kullanan Bağlantılı Araçların Yasaklanmasını Öneriyor
ETİKETLENDİ:AmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKötüLinuxtamadencisinetwork securityransomware malwareRedissoftware vulnerabilitysuistimaliyletabanlıthe hacker newsXMRigyapılandırmaYaydıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avustralya muhalefet koalisyonu, seçim kaybı sonrası ayrıldı.
Sonraki Makale Microsoft Store’da uygulama yayınlamak yakında ücretsiz olacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?