Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu

GenelSiber Güvenlik

Dero Mining için Kubernetes Kümelerini Hedefleyen Yeni Cryptojacking Operasyonu

teknomers
Son güncelleme: 15 Mart 2023 14:26
teknomers
Paylaş
Paylaş


15 Mart 2023Ravie LakshmananSunucu Güvenliği / Kripto Para Birimi

Siber güvenlik araştırmacıları, Şubat 2023’ün başından bu yana Dero’yu basmak için kullanılan ilk yasa dışı kripto para madenciliği kampanyasını keşfettiler.

CrowdStrike, “Yeni Dero cryptojacking operasyonu, bir Kubernetes API’sinde anonim erişimin etkin olduğu Kubernetes kümelerinin yerini belirlemeye ve internetten erişilebilen standart olmayan bağlantı noktalarını dinlemeye odaklanıyor.” söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Gelişme, bu tür kampanyalarda kullanılan yaygın bir kripto para birimi olan Monero’dan kayda değer bir kaymaya işaret ediyor. Bunun gerçeğiyle ilgisi olabileceğinden şüpheleniliyor. dero “daha büyük ödüller sunar ve aynı veya daha iyi anonimleştirme özellikleri sağlar.”

Finansal motivasyonu bilinmeyen bir aktöre atfedilen saldırılar, kimlik doğrulaması şu şekilde ayarlanmış Kubernetes kümelerinin taranmasıyla başlar: –anonim-auth=doğrusunucuya anonim isteklerin, ilk yüklerin ABD tabanlı üç farklı IP adresinden bırakılmasına izin verir.

Bu, bir Kubernetes dağıtmayı içerir DaemonSet “proxy-api” olarak adlandırılan bu da, madencilik faaliyetini başlatmak için Kubernetes kümesinin her bir düğümüne kötü amaçlı bir bölme bırakmak için kullanılır.

Cryptojacking Operasyonu

Bu amaçla, DaemonSet’in YAML dosyası, bir “duraklat” ikili dosyası içeren bir Docker görüntüsünü çalıştırmak üzere düzenlenir; Dero madenci.

Şirket, “Meşru bir Kubernetes dağıtımında, ‘duraklat’ kapsayıcıları Kubernetes tarafından bir bölmeyi önyüklemek için kullanılır” dedi. “Saldırganlar, bariz bir şekilde tespit edilmekten kaçınmak için bu adı kullanmış olabilir.”

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Siber güvenlik şirketi, Dero kampanyasıyla ilişkili mevcut “proxy-api” DaemonSet’i silmeye çalışarak, açığa çıkan Kubernetes kümelerini de hedefleyen paralel bir Monero-madencilik kampanyası belirlediğini söyledi.

Bu, makinelerin kontrolünü ele geçirmek ve elinde tutmak ve tüm kaynaklarını tüketmek için bulut kaynakları için yarışan cryptojacking grupları arasında devam eden mücadelenin bir göstergesidir.

CrowdStrike tehdit araştırmacıları Benjamin Grap ve Manoj Ahuje, “Her iki kampanya da keşfedilmemiş Kubernetes saldırı yüzeylerini bulmaya çalışıyor ve bununla savaşıyor.” Dedi.



siber-2

Brutal soulslike No Rest For The Wicked, roguelike güncellemesiyle yenilendi
Meraklılar tüm işi Apple için yaptı. Katlanabilir bir iPhone bir araya getirdiler
Hindistan’ın ZebPay Borsası, Kripto Vergi Beyannamelerini Basitleştirmek İçin Singapur’un Taxnode’larıyla Ortak Oldu
Apple, iPhone ve Mac cihazları için acil güvenlik düzeltmesi yayınladı
Rocket League Steam’de mi?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCryptojackingDerofidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyeniçinKubernetesKümeleriniminingNasıl heklenirOperasyonusiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uydu takımyıldızları kar umutları, jeopolitik ile çoğalır
Sonraki Makale Netgear Nighthawk RS700 Router, Wi-Fi 7 ve Yüksek Fiyat Etiketi Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?