Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dikkat et! Dockers, AWS ve Alibaba Cloud’u Hedefleyen Kripto Para Madencileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dikkat et! Dockers, AWS ve Alibaba Cloud’u Hedefleyen Kripto Para Madencileri

GenelSiber Güvenlik

Dikkat et! Dockers, AWS ve Alibaba Cloud’u Hedefleyen Kripto Para Madencileri

teknomers
Son güncelleme: 22 Nisan 2022 14:42
teknomers
Paylaş
Paylaş


Contents
  • TeamTNT, AWS ve Alibaba Cloud’u hedefliyor
  • Spring4Shell, kripto para madenciliği için kullanıldı

Platformlar arası bir kripto para madenciliği botneti olan LemonDuck, aktif bir kötü amaçlı yazılım kampanyasının parçası olarak Docker’ı Linux sistemlerinde kripto para birimi madenciliği yapmayı hedefliyor.

CrowdStrike, “Cüzdan adreslerini gizleyen proxy havuzlarını kullanarak anonim bir madencilik operasyonu yürütüyor.” dedim yeni bir raporda. “Alibaba Cloud’un izleme hizmetini hedefleyerek ve devre dışı bırakarak algılamadan kurtulur.”

Hem Windows hem de Linux ortamlarını etkilediği bilinen LemonDuck, öncelikle Monero madenciliği yapmak için sistem kaynaklarını kötüye kullanmak için tasarlandı. Ancak aynı zamanda kimlik bilgisi hırsızlığı, yanal hareket ve takip faaliyetleri için ek yüklerin dağıtımını kolaylaştırma yeteneğine de sahiptir.

“Diğerlerinin yanı sıra kimlik avı e-postaları, istismarlar, USB cihazları, kaba kuvvet gibi çok çeşitli yayılma mekanizmaları kullanıyor ve etkili kampanyalar yürütmek için haberlerden, olaylardan veya yeni istismarların yayınlanmasından hızla yararlanabileceğini gösterdi. Microsoft, geçen Temmuz ayında kötü amaçlı yazılımın teknik bir yazısında ayrıntılı bilgi verdi.

2021’in başlarında, LemonDuck’ı içeren saldırı zincirleri kaldıraçlı Arka kapıları ve Ramnit de dahil olmak üzere bilgi hırsızlarını indirmeden önce, eski Windows makinelerine erişim sağlamak için o zaman yeni yamalanmış Exchange Server güvenlik açıkları.

CrowdStrike tarafından tespit edilen en son kampanya, ilk erişim vektörü olarak açıkta kalan Docker API’lerinden yararlanıyor ve uzak bir sunucudan zararsız bir PNG görüntü dosyası olarak gizlenmiş bir Bash kabuk komut dosyası dosyasını almak için sahte bir kapsayıcıyı çalıştırmak için kullanıyor.

Siber güvenlik firması, geçmiş verilerin analizinin, LemonDuck ile ilişkili alanlarda barındırılan benzer görüntü dosyası damlalıklarının tehdit aktörü tarafından en az Ocak 2021’den beri kullanıldığını gösterdiğini belirtti.

kripto para madenciliği botnet

Dropper dosyaları saldırıyı başlatmanın anahtarıdır, kabuk komut dosyası gerçek yükü indirir ve ardından rakip süreçleri öldürür, Alibaba Cloud’un izleme hizmetlerini devre dışı bırakır ve son olarak XMRig madeni para madencisini indirir ve çalıştırır.

Güvenliği ihlal edilmiş bulut örneklerinin yasadışı kripto para madenciliği faaliyetleri için bir yuva haline gelmesiyle birlikte, bulgular, yazılım tedarik zinciri boyunca kapsayıcıları potansiyel risklerden koruma ihtiyacının altını çiziyor.

TeamTNT, AWS ve Alibaba Cloud’u hedefliyor

Açıklama, Cisco Talos’un, kripto hırsızlığı için bulut altyapısını hedefleme ve arka kapılar yerleştirme geçmişine sahip TeamTNT adlı bir siber suç grubunun araç setini ifşa etmesiyle geldi.

kripto para madenciliği botnet

Yanıt olarak değiştirildiği söylenen kötü amaçlı yazılım yükleri önceki kamu açıklamalarıöncelikle Amazon Web Services’i (AWS) hedeflemek için tasarlanırken, aynı anda kripto para madenciliği, kalıcılık, yanal hareket ve bulut güvenlik çözümlerini devre dışı bırakmaya odaklanır.

Talos araştırmacısı Darin Smith, “Güvenlik araştırmacıları tarafından ifşa edilen siber suçlular, başarılı bir şekilde çalışmaya devam etmek için araçlarını güncellemelidir.” dedim.

TeamTNT tarafından kullanılan araçlar, siber suçluların, geleneksel olarak şirket içi veya mobil ortamlara odaklanan diğer siber suçlular tarafından geleneksel olarak kaçınılan Docker, Kubernetes ve genel bulut sağlayıcıları gibi modern ortamlara saldırma konusunda giderek daha rahat olduklarını gösteriyor.”

Spring4Shell, kripto para madenciliği için kullanıldı

Hepsi bu değil. Tehdit aktörlerinin yeni açıklanan kusurları saldırılarına nasıl hızla dahil ettiğinin bir başka örneğinde, Spring Framework’teki (CVE-2022-22965) kritik uzaktan kod yürütme hatası, kripto para madencilerini dağıtmak için silahlandırılmıştır.

Sömürü girişimleri, kripto para madencilerini dağıtmak için özel bir web kabuğunu kullanır, ancak güvenlik duvarını kapatmadan ve diğer sanal para madenciliği işlemlerini sonlandırmadan önce değil.

Trend Micro araştırmacıları Nitesh Surana ve Ashish Verma, “Bu kripto para madencileri, özellikle Spring, Java’da kurumsal düzeyde uygulamalar geliştirmek için en yaygın kullanılan çerçeve olduğundan, çok sayıda kullanıcıyı etkileme potansiyeline sahip.” dedim.



siber-2

Chinese Content Creator, Çin’in Mohe Bölgesinde -53C Sıcaklıkta Çalışan Intel Core i9-13900K ve NVIDIA RTX 4090 ile Oyun Bilgisayarını Gösteriş Yapıyor
En yeni hızlı yönlendirici Xiaomi Router 7000, Xiaomi 10G modelinden çok daha ucuz çıktı
PS Plus Premium oyunlarının ilk partisi ortaya çıktı
Fragments of the Mountain, Oyunun Altıncı Yıldönümünü Kutlayan Kısa Ücretsiz 3D Celeste’dir
En İyi Nintendo Switch aksesuarları 2022: kontrolörler, kılıflar, kulaklıklar ve daha fazlası
ETİKETLENDİ:ağ güvenliğiAlibabaAWSbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriClouduDikkatDockersfidye yazılımıhack haberlerihacker haberleriHedefleyenKriptoMadencileriNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Birleşik Krallık yasalarına göre kendi kendini süren bir arabanın direksiyonunun arkasından TV izlemek
Sonraki Makale Devo, Tehdit Avcılığı Şirketi Kognos’u Satın Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?