Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, 600 Kat Etkinlik Artışıyla P2PInfect Kötü Amaçlı Yazılımlara Karşı Kırmızı Bayrağı Yükseltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, 600 Kat Etkinlik Artışıyla P2PInfect Kötü Amaçlı Yazılımlara Karşı Kırmızı Bayrağı Yükseltti

GenelSiber Güvenlik

Araştırmacılar, 600 Kat Etkinlik Artışıyla P2PInfect Kötü Amaçlı Yazılımlara Karşı Kırmızı Bayrağı Yükseltti

teknomers
Son güncelleme: 22 Eylül 2023 04:44
teknomers
Paylaş
Paylaş


21 Eylül 2023THNBotnet / Siber Tehdit

Olarak bilinen eşler arası (P2) solucan P2PInfect Ağustos 2023’ün sonlarından bu yana aktivitede bir artışa tanık oldu ve 12 ile 19 Eylül 2023 arasında 600 katlık bir artışa tanık oldu.

Cado Güvenlik araştırmacısı Matt Muir, “P2PInfect trafiğindeki bu artış, doğada görülen varyantların sayısının artmasıyla aynı zamana denk geldi; bu da kötü amaçlı yazılım geliştiricilerinin son derece yüksek bir geliştirme temposunda çalıştığını gösteriyor.” söz konusu Çarşamba günü yayınlanan bir raporda.

Uzlaşmaların çoğunluğu Çin, ABD, Almanya, İngiltere, Singapur, Hong Kong ve Japonya’da bildirildi.

P2PInfect, zayıf güvenlikli Redis örneklerini ihlal etme yeteneği nedeniyle ilk kez Temmuz 2023’te ortaya çıktı. Kampanyanın arkasındaki tehdit aktörleri o zamandan beri ilk erişim için, kötü amaçlı yazılımı dağıtmak için veritabanının çoğaltma özelliğinin kötüye kullanılması da dahil olmak üzere farklı yaklaşımlara başvurdu.

Cado Security, replikasyonu etkinleştirmek için aktör kontrollü bir düğüm tarafından bir hedefe Redis SLAVEOF komutunun verildiği P2PInfect’e atfedilebilen ilk erişim olaylarında bir artış gözlemlediğini söyledi.

Bunu, hedefe kötü amaçlı bir Redis modülünün teslim edilmesi takip eder; bu modül, ana veriyi alıp başlatmak için bir komut çalıştırır, ardından Redis modülünü diskten kaldırmak ve çoğaltmayı devre dışı bırakmak için başka bir kabuk komutu çalıştırılır. .

P2PInfect Kötü Amaçlı Yazılım

Yeni varyantların yeni özelliklerinden biri, kötü amaçlı yazılımı her 30 dakikada bir başlatmak için bir cron işini kullanan bir kalıcılık mekanizmasının eklenmesidir. Ek olarak, artık kötü amaçlı yazılım ikilisinin bir kopyasını bir eşten alan ve çalıştıran ikincil bir yöntem de mevcuttur. silinmeli mi yoksa ana süreç sonlandırılmalı mı?

P2PInfect ayrıca saldırgan tarafından kontrol edilen bir SSH anahtarıyla mevcut SSH yetkili_anahtarları dosyalarının üzerine yazar ve mevcut kullanıcıların SSH üzerinden oturum açmasını etkili bir şekilde engeller.

Muir, “Ana veri yükü aynı zamanda sistemdeki tüm kullanıcılar arasında yinelenir ve kullanıcı şifrelerini Pa_ ön eki ve ardından 7 alfasayısal karakter (örn. Pa_13HKlak) gelen bir dizeyle değiştirmeye çalışır.” dedi. Ancak bu adım, kötü amaçlı yazılımın root erişimine sahip olmasını gerektirir.

YAKLAŞAN WEBİNAR

SaaS Güvenliğini Yükseltme: ITDR ve SSPM için Kapsamlı Bir Kılavuz

ITDR’nin tehditleri nasıl tanımlayıp azalttığına ilişkin eyleme geçirilebilir bilgilerle bir adım önde olun. Kimliğinizin ihlal edilemez kalmasını sağlamada SSPM’nin vazgeçilmez rolü hakkında bilgi edinin.

Becerilerinizi Güçlendirin

Kötü amaçlı yazılımın artan karmaşıklığına rağmen P2PInfect’in kesin hedefleri belirsizdir. Cado Security, kötü amaçlı yazılımın kripto madencilerinin yükünü almaya çalıştığını gözlemlediğini ancak bugüne kadar kripto madenciliğine dair bir kanıt bulunmadığını söyledi.

Muir, “P2PInfect geliştiricilerinin kötü amaçlı yüklerinin işlevselliğini korumaya ve yinelemeye kararlı oldukları, aynı zamanda kıtalar ve bulut sağlayıcıları arasında botnet’i hızlı bir şekilde ölçeklendirmeye kararlı oldukları açık” dedi.

“Botnet’in arkasındakilerin ya madenci yüküne ek işlevsellik uygulamayı beklemeleri ya da botnet’e erişimi diğer bireylere veya gruplara satmayı düşünmeleri bekleniyor.”



siber-2

Trump, Musk, NASA: ABD’nin uzay öncelikleri nasıl değişecek
Kâr amacı gütmeyen kuruluşlardan 10’undan altısı internetten bağış toplamıyor
Sony, Savage Games’i satın aldı ve özel bir mobil bölüm oluşturdu
En iyi Honkai Star Rail Bailu yapısı
ABD baskısı altında Hollanda, Çin’e ihracatı sınırlayacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarartışıylaBayrağıbilgi Güvenliğibilgisayar Güvenliğietkinlikfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıkatKırmızıKötüNasıl heklenirP2PInfectsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımlarayükseltti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AOC’nin CQ27G2S 165Hz QHD Monitörü PC Oyunlarında En İyi Noktayı Hedefliyor
Sonraki Makale Apple, Resmi Lansmandan Önce Geliştiricilere macOS Sonoma RC 2’yi Sundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?