Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.

Siber Güvenlik

Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.

teknomers
Son güncelleme: 25 Temmuz 2025 14:51
teknomers
Paylaş
Paylaş

Kripto Madenciliği İçin Hedeflenen Bulut Güvenliği Tehditleri

Son dönemde, bulut güvenliği alanında yapılan araştırmalarda, çeşitli kötü amaçlı yazılım kampanyaları tespit edilmiştir. Bu kampanyalar, bulut ortamlarında bulunan açık güvenlik açıklıklarını ve uyumsuzlukları hedef alarak kripto para madenciliği yapmak amacıyla tasarlanmıştır. Wiz ve Aqua isimli güvenlik firmaları, bu tehdit eylemlerini “Soco404” ve “Koske” olarak kodlandırmıştır. Bu yazıda, bu iki farklı kampanyanın detaylarını inceleyeceğiz.

Contents
  • Kripto Madenciliği İçin Hedeflenen Bulut Güvenliği Tehditleri
  • Soco404 Kampanyası
  • Koske Kampanyası
  • Kötü Amaçlı Yazılım Taktikleri
  • Sonuç ve Öneriler

Soco404 Kampanyası

Soco404, hem Linux hem de Windows sistemlerini hedef alan bir kötü amaçlı yazılımdır. Wiz araştırmacılarından Maor Dokhanian, Shahar Dorfman ve Avigayil Mechtinger, bu kampanyanın, kötü amaçlı faaliyetleri meşru sistem süreçleri gibi göstermek için sahte süreç maskeleme tekniği kullandığını belirtmiştir. Ayrıca, bu kampanya, Google Sites üzerinde barındırılan sahte 404 HTML sayfalarında gizlenmiş yükleme dosyaları ile ilişkilendirilmiştir.

Bu saldırıların daha önce zayıf kimlik bilgilerine sahip Apache Tomcat, Apache Struts ve Atlassian Confluence sunucularını hedeflediği de gözlemlenmiştir. Bunun yanı sıra, saldırganlar PostgreSQL sunucularını ele geçirerek, sistem üzerinde uzaktan kod çalıştırma gerçekleştirmiştir. İlk erişim sağlandığında, PostgreSQL’in COPY … FROM PROGRAM SQL komutu kullanılarak rastgele shell komutları çalıştırılmakta ve uzaktan kod yürütme sağlanmaktadır.

Koske Kampanyası

Kampanyalardan biri olan Koske, şüphelenilen bir büyük dil modeli (LLM) desteği ile geliştirilen yeni bir Linux tehdidi olarak dikkat çekmektedir. Koske’in saldırıları, yanlış yapılandırılmış sunucuları hedef alarak başlayıp, JPEG görüntüleri üzerinden kötü amaçlı yazılımlar yayıcı bir yapıya sahiptir. Saldırganlar, bu görüntü dosyalarına zararlı yazılımları gizleyerek, iki ayrı JPEG görüntüsünden çeşitli komut dosyaları yüklemekte ve bu vasıtayla sistemlere kripto para madencileri yerleştirmektedir.

Koske’nin ana hedefi, sistem kaynaklarını kullanarak 18 farklı kripto para birimini, örneğin Monero, Ravencoin ve Zano gibi madencilik yapmaktır. Araştırmacı Assaf Morag, bu yöntemin steganografi değil, daha çok polyglot dosya istismarları veya kötü amaçlı dosya gömme tekniği olduğunu ifade etmektedir. Zararlı kod, geçerli bir JPG dosyası ile birlikte gizlenmiştir ve dosya yalnızca indirilip çalıştırıldığında etkili olmaktadır.

Kötü Amaçlı Yazılım Taktikleri

Her iki kampanya da, kötü amaçlı yazılımların yayılması için geniş bir taktik yelpazesi kullanmaktadır. Soco404 kampanyasında saldırganlar, Linux sistemlerinde bir dropper shell betiği üzerinden ikinci aşama yüklemeleri indirmek için çalışmakta, aynı zamanda diğer madencilerin faaliyetlerini engelleyerek kendi finansal kazançlarını maksimize etmektedir. Diğer yandan, Windows sistemlerinde de benzer şekilde bir komut dizisi kullanılarak çalıştırıcılar indirilmekte ve bu süreçte NTSYSTEM ayrıcalıkları elde edilmeye çalışılmaktadır.

Bu tür saldırılar; saldırganların geniş bir hedef kitlesine ulaşmasını, sistemlerde varlıklarını sürdürmesini ve çeşitli kötü amaçlı yazılım tekniklerini kullanabilmesini sağlamaktadır. Araştırmalara göre, saldırının arkasındaki kişiler, ortamda mevcut olan her türlü aracı veya tekniği kullanarak yüklerini dağıtma konusunda oldukça esnek bir yaklaşım izlemektedir.

Sonuç ve Öneriler

Gelişen teknoloji ile birlikte, bulut ortamlarının güvenliği her zamankinden daha fazla önem kazanmaktadır. Kripto madenciliği gibi yüksek değerli hedeflerin bulunması, bu tür kötü amaçlı yazılımların artışına sebep olmaktadır. Bulut güvenliği sağlamak için, şirketlerin düzenli olarak sistemlerini güncellemeleri, zayıf kimlik bilgilerine karşı dikkatli olmaları ve mevcut güvenlik yazılımlarını etkili bir şekilde kullanmaları gereklidir. Unutulmaması gereken en önemli konu, proaktif önlemler alarak siber saldırılara karşı dayanıklı bir yapı oluşturmaktır.

Güncel Siber Güvenlik Haberleri – 1

Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı
Active Directory Hataları, Bilgisayar Korsanlarının Windows Etki Alanı Denetleyicilerini Devralmasına İzin Verebilir
T-Mobile, en kötü zamanda popüler ticaret avantajını sona erdirdi.
Akıllı yeni bir tarayıcı uzantısı, web’deki en kötü sorunlardan birini ortadan kaldırır
Samsung Galaxy Foldables, son sunum başlamadan önce yeni bir beta One UI 5 alıyor
ETİKETLENDİ:alıyorbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefHizmetlerinihow to hackinformation securityKoskeKötünetwork securityniyetliransomware malwareSoco404software vulnerabilitythe hacker newsYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia’nın 2025 için kâr tahmini 300 milyon dolar düştü.
Sonraki Makale Happy Gilmore 2’deki Cameolar: Golf Efsanelerinden Müzik Yıldızlarına

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?