Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

GenelSiber Güvenlik

Bilgisayar korsanları, Quasar Rat ve Xmrig Madencileri dağıtmak için şiddetli PHP kusurunu kullanır

teknomers
Son güncelleme: 19 Mart 2025 23:11
teknomers
Paylaş
Paylaş


19 Mart 2025Ravie LakshmananTehdit İstihbaratı / Kriptajlama

Tehdit aktörleri, kripto para birimi madencileri ve Quasar Rat gibi uzaktan erişim Truva atları (sıçanlar) sunmak için PHP’de ciddi bir güvenlik kusurundan yararlanıyor.

CVE-2024-4577 CVE tanımlayıcısına atanan güvenlik açığı, PHP’de CGI modunda çalışan Windows tabanlı sistemleri etkileyen bir argüman enjeksiyon güvenlik açığını ifade eder ve bu da uzak saldırganların keyfi kod çalıştırmasına izin verebilir.

Siber Güvenlik Şirketi Bitdefender söz konusu Geçen yılın sonlarından bu yana CVE-2024-4577’ye karşı sömürü girişimlerinde bir artış gözlemledi, Tayvan’da (%54.65), Hong Kong’da (%27.06), Brezilya (%16.39), Japonya (%1.57) ve Hindistan (%0.33) ‘de bildirildi.

Tespit edilen sömürü girişimlerinin yaklaşık% 15’i “Whoami” ve “Echo gibi komutları kullanarak temel güvenlik açığı kontrollerini içerir “Bir diğer% 15, süreç numaralandırması, ağ keşfi, kullanıcı ve alan bilgisi ve sistem meta veri toplama gibi sistem keşifleri için kullanılan komutlar etrafında döner.

Bitdefender Teknik Çözümler Direktörü Martin Zugec, tespit edilen saldırıların en azından% 5’inin XMRIG kripto para birimi madencisinin konuşlandırılmasıyla sonuçlandığını belirtti.

Zugec, “Başka bir küçük kampanya, kullanıcıların kripto para birimi için bilgi işlem gücü satmasına izin veren bir platform olan Nicehash Miners’ın konuşlandırılmasını içeriyordu.” “Madenci süreci, tespitten kaçınmak için javawindows.exe gibi meşru bir uygulama olarak gizlendi.”

Quasar Rat'ı dağıtmak için PHP kusuru

Diğer saldırıların, açık kaynaklı Quasar Rat gibi uzaktan erişim araçlarının sağlanmasının eksikliğini silahlandırdığı ve ayrıca CMD.EXE kullanarak uzak sunucularda barındırılan kötü amaçlı Windows yükleyici (MSI) dosyalarını yürüttüğü bulunmuştur.

Belki de meraklı bir bükülme olan Romanya şirketi, istismarla ilişkili bilinen kötü niyetli IP’lere erişimi engellemek amacıyla savunmasız sunuculardaki güvenlik duvarı yapılandırmalarını değiştirme girişimlerini de gözlemlediğini söyledi.

Bu olağandışı davranış, rakip kriptaj gruplarının duyarlı kaynaklar üzerinde kontrol için rekabet etme ve kontrolleri altındaki kişileri ikinci kez hedeflemelerini engelleme olasılığını artırdı. Ayrıca, kripting saldırılarının kendi yüklerini dağıtmadan önce rakip madencilik süreçlerini nasıl sonlandırdığı bilindiği tarihi gözlemlerle de tutarlıdır.

Geliştirme, Cisco Talos’un yılın başından beri Japon organizasyonlarını hedefleyen saldırılarda PHP kusurunu silahlandıran bir kampanyanın ayrıntılarını açıklamasından kısa bir süre sonra geliyor.

Kullanıcılara, potansiyel tehditlere karşı korumak için PHP kurulumlarını en son sürüme güncellemeleri tavsiye edilir.

Zugec, “Çoğu kampanya LOTL araçlarını kullandığından, kuruluşlar çevre içindeki PowerShell gibi araçların kullanımını yalnızca yöneticiler gibi ayrıcalıklı kullanıcılarla sınırlandırmayı düşünmelidir.” Dedi.



siber-2

Daha fazla önbellek ve daha yüksek frekans. Intel, Core i5-13400F’nin geliştirilmiş bir versiyonu olan Core i5-13490F işlemciyi hazırlıyor
‘Uyanma’ kültürüyle mücadele için 44 milyar dolar: Yeni kitap, Elon Musk’un X’i kızı ‘komünist’ olduğu için satın aldığını iddia ediyor
Apple’ın iPhone 14 siparişlerini yeniden yönlendirmeyi düşündüğü bildirildiği için panik modunda Arsız BOE
Apple, ABD’de eğitim indirimleri için yeni doğrulama süreci uyguluyor
“Bir hükümet hacker olmak ister misiniz?”. Pentagon, kara kuvvetleri için bilgisayar korsanlarını işe alıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKorsanlarıkullanırKusurunuMadencilerinasıl hacklenirPHPQuasarRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarŞiddetliveri ihlaliXMRigyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD dinlenmeye karar verdi mi? Zen 6 mimarisindeki yeni işlemciler en son RDNA 4 mimarisinde IGPU almayacak
Sonraki Makale Kafatası ve kemikler sizi hayal kırıklığına uğratırsa, yeni korsan oyunu çapraz rüzgar olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?