Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CRYSTALRAY Hacker’ları Ağ Eşleme Aracını Kullanarak 1.500’den Fazla Kurbanı Enfekte Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CRYSTALRAY Hacker’ları Ağ Eşleme Aracını Kullanarak 1.500’den Fazla Kurbanı Enfekte Etti

GenelSiber Güvenlik

CRYSTALRAY Hacker’ları Ağ Eşleme Aracını Kullanarak 1.500’den Fazla Kurbanı Enfekte Etti

teknomers
Son güncelleme: 15 Temmuz 2024 19:28
teknomers
Paylaş
Paylaş


15 Temmuz 2024Haber odasıSaaS Güvenliği / Güvenlik Açığı

Daha önce açık kaynaklı bir ağ haritalama aracı kullandığı gözlemlenen bir tehdit aktörü, operasyonlarını büyük ölçüde genişleterek 1.500’den fazla kurbanı enfekte etti.

Sysdig, kümeyi şu ad altında izliyor: KRISTAL AYAĞIfaaliyetlerin on kat arttığını belirterek, bunların arasında “kitlesel tarama, birden fazla güvenlik açığından yararlanma ve birden fazla güvenlik açığı kullanarak arka kapılar yerleştirme” yer aldığını söyledi. [open-source software] güvenlik araçları.”

Saldırıların birincil amacı kimlik bilgilerini toplamak ve satmak, kripto para madencileri konuşlandırmak ve kurban ortamlarında kalıcılığı sürdürmektir. Enfeksiyonların çoğu ABD, Çin, Singapur, Rusya, Fransa, Japonya ve Hindistan’da yoğunlaşmıştır.

Tehdit aktörü tarafından kullanılan açık kaynaklı programlar arasında öne çıkanlar şunlardır: SSH-YılanOcak 2024’te ilk kez piyasaya sürülen . Sistemlerde keşfedilen SSH özel anahtarlarını kullanarak otomatik ağ geçişi gerçekleştiren bir araç olarak tanımlanmıştır.

Yazılımın CRYSTALRAY tarafından kötüye kullanımı, siber güvenlik şirketi tarafından Şubat ayının başlarında belgelenmişti ve araç, kamuya açık Apache ActiveMQ ve Atlassian Confluence örneklerindeki bilinen güvenlik açıklarının istismar edilmesinin ardından yatay hareket için konuşlandırılmıştı.

SSH-Snake’in geliştiricisi Joshua Rogers, o dönem The Hacker News’e yaptığı açıklamada, aracın yalnızca manuel adımları otomatikleştirdiğini ve şirketleri “mevcut saldırı yollarını keşfetmeye ve bunları düzeltmeye” çağırmıştı.

Ağ Haritalama Aracı

Saldırganların kullandığı diğer araçlardan bazıları şunlardır: asn, harita, httpxVe çekirdekler Bir etki alanının aktif olup olmadığını kontrol etmek ve Apache ActiveMQ, Apache RocketMQ, Atlassian Confluence, Laravel, Metabase, Openfire, Oracle WebLogic Server ve Solr gibi güvenlik açığı bulunan servislere yönelik taramalar başlatmak için.

CRYSTALRAY ayrıca, SSH üzerinden erişilebilen sunucular arasında hareket etmenin ötesine geçen geniş kapsamlı bir kimlik bilgisi keşif süreci yürütmek için ilk dayanağını silahlandırır. Tehlikeye atılan ortama kalıcı erişim, Sliver adlı meşru bir komuta ve kontrol (C2) çerçevesi ve ters kabuk yöneticisi kod adı Ornitorenk.

Enfekte varlıklardan parasal değer elde etme çabasının bir diğer parçası olarak, kripto para madenciliği yükleri, kurbanın kaynaklarını mali kazanç elde etmek için yasadışı bir şekilde kullanmak üzere teslim edilirken, aynı anda makinelerde halihazırda çalışıyor olabilecek rakip madencileri sonlandırmak için adımlar atılıyor.

“CRYSTALRAY, savunmasız sistemlerden kimlik bilgilerini keşfedip çıkarabiliyor ve bunlar daha sonra karaborsada binlerce dolara satılıyor,” diyor Sysdig araştırmacısı Miguel Hernández. “Satılan kimlik bilgileri, Bulut Hizmet Sağlayıcıları ve SaaS e-posta sağlayıcıları da dahil olmak üzere çok sayıda hizmeti kapsıyor.”



siber-2

Alibaba kurucu ortağı Jack Ma, şirkete “değişim ve reform” çağrısında bulunuyor – Siècle Digital
Samsung Galaxy A54 5G daha parlak ekran, daha iyi kamera ve daha fazlasıyla geliyor
Razer Iskur V2 X İncelemesi: Uygun Fiyatla Yüksek Konfor
İrlanda’nın ilk uydusu EIRSAT-1’in kalkışı
Genellikle 700 ABD doları olan bu Lenovo 2’si 1 arada dizüstü bilgisayar bugün indirimli olarak 450 ABD dolarına düşürüldü
ETİKETLENDİ:1.500denAğağ güvenliğiAracınıbilgi Güvenliğibilgisayar GüvenliğiCrystalrayEnfekteEşlemeEttiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarıKullanarakkurbanıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TechCrunch Dakikası: Bir Google robotu Gemini’nin neler yapabileceğini gösteriyor
Sonraki Makale NSA 1980’lerde Kaydettiği Bir Kaseti İzleyemediğini İddia Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?