Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor

GenelSiber Güvenlik

AlienFox Kötü Amaçlı Yazılımı, AWS, Google ve Microsoft Bulut Hizmetlerinden API Anahtarlarını ve Sırlarını Hedefliyor

teknomers
Son güncelleme: 2 Nisan 2023 22:35
teknomers
Paylaş
Paylaş


30 Mart 2023Ravie LakshmananBulut Güvenliği / Siber Tehdit

adlı yeni bir “kapsamlı araç seti” UzaylıFox tehdit aktörlerinin API anahtarlarından kimlik bilgilerini ve popüler bulut hizmeti sağlayıcılarından sırları toplamasının bir yolu olarak Telegram’da dağıtılıyor.

SentinelOne güvenlik araştırmacısı Alex Delamotte, “AlienFox’un yayılması, sonraki kampanyaları etkinleştirmek ve genişletmek için kripto madenciliği için uygun olmayan daha minimal bulut hizmetlerine saldırmaya yönelik bildirilmemiş bir eğilimi temsil ediyor.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik şirketi, kötü amaçlı yazılımı son derece modüler ve yeni özellikler ile performans iyileştirmelerini barındırmak için sürekli gelişen olarak nitelendirdi.

AlienFox’un birincil kullanımı, aşağıdakiler gibi tarama platformları aracılığıyla yanlış yapılandırılmış ana bilgisayarları listelemektir: Sızıntı Ve Güvenlik İzlerive daha sonra, sunucularda açığa çıkan yapılandırma dosyalarından kimlik bilgilerini çıkarmak için araç setindeki çeşitli betiklerden yararlanın.

Spesifik olarak, Laravel, Drupal, Joomla, Magento, Opencart, Prestashop ve WordPress gibi popüler web çerçeveleriyle ilişkili hassas sunucuların aranmasını gerektirir.

Aracın son sürümleri, bir Amazon Web Services (AWS) hesabında kalıcılık oluşturma ve ayrıcalıkları yükseltmenin yanı sıra güvenliği ihlal edilmiş hesaplar aracılığıyla spam kampanyalarını otomatikleştirme becerisini içerir.

AlienFox Kötü Amaçlı Yazılım

AWS, Bluemail, Exotel, Google Workspace, Mailgun, Mandrill, Microsoft 365, Sendgrid, Twilio, Zimbra ve Zoho ile ilgili hassas verileri toplayabilen komut dosyalarıyla AlienFox’u içeren saldırıların fırsatçı olduğu söyleniyor.

Bu tür iki komut dosyası AndroxGh0st Ve Yeşil Botdaha önce Lacework ve Permiso p0 Labs tarafından belgelenmiştir.

Androxgh0st, belirli değişkenler için bir yapılandırma dosyasını ayrıştırmak ve devam eden kötüye kullanım için değerlerini çıkarmak üzere tasarlanırken, GreenBot (namı diğer Maintance), “yeni bir yönetici hesabı oluşturan ve ele geçirilen yasal hesabı silen bir AWS kalıcılık komut dosyası” içerir.

THN WEBİNAR

Bir Olay Müdahale Uzmanı Olun!

Kurşun geçirmez olay müdahalesinin sırlarını ortaya çıkarın – Cynet’in IR Lideri Asaf Perlman ile 6 Aşamalı süreçte ustalaşın!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Bakım ayrıca, komut dosyasının ticari bir araç olarak sunulduğunu ve web sunucusunda keşif gerçekleştirme yeteneğini öneren lisans kontrollerini de içerir.

SentinelOne, kötü amaçlı yazılımın Şubat 2022’ye kadar uzanan üç farklı varyantını (v2’den v4’e) tanımladığını söyledi. AlienFoxV4’ün dikkate değer bir işlevi, bir e-posta adresinin zaten bir Amazon.com perakende hesabına bağlı olup olmadığını kontrol etme yeteneğidir. , bu adresi kullanarak yeni bir hesap oluşturun.

AlienFox’un oluşturduğu tehditleri azaltmak için kuruluşların yapılandırma yönetimi en iyi uygulamalarına uymaları ve en az ayrıcalık ilkesini (PoLP) izlemeleri önerilir.

Delamotte, “AlienFox araç seti, buluttaki siber suçun evriminde başka bir aşamayı gösteriyor” dedi. “Kurbanlar için uzlaşma, ek hizmet maliyetlerine, müşteri güveninde kayba ve düzeltme maliyetlerine yol açabilir.”



siber-2

Windows 11 22H2 başarısızlığı, Nvidia GPU kare hızlarını azaltıyor ve oyuncular mutlu değil
Geri adım at: Yeni Akıllı Telefonlar iPhone 17, iPhone 17 Pro ve iPhone 17 Pro Max özniteliği Titanyum yerine bir alüminyum çerçeve
PS5 Sahipleri Artık Altı Aylık Apple Music’i Ücretsiz Alabilecek
iOS 16, tüm etkin iPhone’ların %72’sinde yüklü, ancak iPad sahipleri yeni işletim sistemine geçmek için hiç acele etmiyor
Sözde “otonom” arabaların neresindeyiz?
ETİKETLENDİ:#google#microsoftağ güvenliğiAlienFoxAmaçlıAnahtarlarınıAPIAWSbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulutfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorhizmetlerindenKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSırlarınıveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11, ekran parlaklığını otomatik olarak ayarlamak için bir sistem aldı. Akıllı telefonlardan ve tabletlerden farklı çalışır
Sonraki Makale Çin misyonundan alınan ay örneklerinde yeni su kaynağı bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?