Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ebury Botnet Kötü Amaçlı Yazılımı Son 14 Yılda 400.000 Linux Sunucusunu Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ebury Botnet Kötü Amaçlı Yazılımı Son 14 Yılda 400.000 Linux Sunucusunu Ele Geçirdi

GenelSiber Güvenlik

Ebury Botnet Kötü Amaçlı Yazılımı Son 14 Yılda 400.000 Linux Sunucusunu Ele Geçirdi

teknomers
Son güncelleme: 15 Mayıs 2024 14:14
teknomers
Paylaş
Paylaş


Kötü amaçlı yazılım botnet adı verildi Ebury 2009’dan bu yana 400.000 Linux sunucusunun güvenliğinin ihlal edildiği tahmin ediliyor; 2023’ün sonları itibarıyla bunların 100.000’den fazlası hâlâ ele geçirilmiş durumda.

Bulgular, kendisini finansal kazanç amaçlı en gelişmiş sunucu tarafı kötü amaçlı yazılım kampanyalarından biri olarak nitelendiren Slovak siber güvenlik firması ESET’ten geliyor.

“Ebury oyuncuları para kazanma faaliyetlerini sürdürüyor […]güvenlik araştırmacısı Marc-Etienne M.Léveillé, spam’in yayılması, web trafiği yönlendirmeleri ve kimlik bilgilerinin çalınması da dahil olmak üzere ” söz konusu derin bir dalış analizinde.

“[The] operatörler ayrıca AitM kullanarak kripto para birimi soygunlarına ve genellikle sunucu tarafı web taraması olarak bilinen ağ trafiğini gizlice dinleme yoluyla kredi kartı çalmaya da karışıyor.”

Ebury, ilk olarak on yıldan fazla bir süre önce, web trafiğini yeniden yönlendirmek ve spam göndermek için diğer arka kapılar ve Cdorked ve Calfbot gibi komut dosyalarının yanı sıra kötü amaçlı yazılımı dağıtmak için Linux sunucularını hedef alan Windigo Operasyonu kod adlı bir kampanyanın parçası olarak belgelendi.

Daha sonra, Ağustos 2017’de Maxim Senakh adlı bir Rus vatandaşı, botnet kötü amaçlı yazılımlarının geliştirilmesi ve sürdürülmesindeki rolü nedeniyle ABD’de yaklaşık dört yıl hapis cezasına çarptırıldı.

ABD Adalet Bakanlığı, “Senakh ve suç ortakları, sahtekarlıkla milyonlarca dolar gelir elde eden çeşitli tıklama sahtekarlığı ve spam e-posta planlarını ilerletmek amacıyla internet trafiğini oluşturmak ve yönlendirmek için Ebury botnet’ini kullandı.” söz konusu o zaman.

Ebury Botnet Kötü Amaçlı Yazılımı

“Savunmasının bir parçası olarak Senakh, alan adı kayıt şirketlerinde hesaplar oluşturarak, Ebury botnet altyapısının geliştirilmesine yardımcı olan ve Ebury botnet tarafından üretilen trafikten kişisel olarak kazanç sağlayan suç girişimini desteklediğini itiraf etti.”

ESET’in araştırması, saldırganların Ebury’yi teslim etmek için kullandıkları, SSH kimlik bilgilerinin çalınması, kimlik bilgilerinin doldurulması, barındırma sağlayıcısı altyapısına sızma, Kontrol Web Paneli’ndeki kusurlardan (örn. CVE-2021-45467) ve SSH düşmanı gibi yöntemler dahil olmak üzere çeşitli yöntemleri ortaya çıkardı. -ortada (AitM) saldırılar.

Tehdit aktörlerinin, hedeflerine ulaşmak ve ilişkilendirme çabalarını karıştırmak amacıyla diğer faillerin kötü amaçlı yazılımla kullandığı altyapıyı tehlikeye atmasının yanı sıra, izlerini gizlemek için sahte veya çalıntı kimlikler kullandıkları da gözlemlendi.

ESET, “Buna bir örnek, Vidar Stealer’dan veri toplamaktan sorumlu sunucuların ele geçirilmesidir” dedi. “Ebury aktörleri, Vidar Stealer aracılığıyla elde edilen çalıntı kimlikleri sunucu altyapısını kiralamak ve faaliyetlerinde kullanarak kolluk kuvvetlerini yanlış yönlere yönlendirdi.”

Başka bir örnekte, Ebury’nin Mirai botnet yazarının sistemlerinden birine sızmak ve kodu kamuya açıklanmadan çok önce çalmak için kullanıldığı söyleniyor.

Kötü amaçlı yazılım aynı zamanda bir arka kapı ve SSH kimlik bilgisi hırsızı olarak da davranarak saldırganlara HelimodSteal, HelimodProxy ve HelimodRedirect gibi ek yükleri dağıtma ve güvenliği ihlal edilmiş bir ağdaki varlıklarını genişletme olanağı sunuyor. Ebury’nin bugüne kadar bilinen en son sürümü 1.8.2’dir.

ESET, “Bu araçların ortak amacı, tehlikeye attıkları sunuculardan çeşitli yöntemlerle para kazanmaktır.” dedi. “Sunuculardan para kazanma şekli, kredi kartı bilgileri hırsızlığından kripto para hırsızlığına, trafik yönlendirmeye, spam göndermeye ve kimlik bilgisi hırsızlığına kadar uzanıyor.”

HelimodSteal, HelimodRedirect ve HelimodProxy’nin tümü web sunucusuna yapılan HTTP POST isteklerini engellemek, HTTP isteklerini reklamlara yönlendirmek ve spam göndermek için proxy trafiğini yönlendirmek için kullanılan HTTP sunucu modülleri olsa da, grup aynı zamanda bir Netfilter uygulayan KernelRedirect adında bir çekirdek modülü de kullanıyor. Yeniden yönlendirmeyi gerçekleştirmek üzere HTTP trafiğini değiştirmek için kanca.

Ayrıca, güvenlik duvarı üzerinden kötü amaçlı trafiği gizleyen ve buna izin veren yazılımların yanı sıra, barındırma sağlayıcılarının veri merkezlerinde değerli hedefleri aşmak ve cüzdanlarından kripto para birimini çalmak için büyük ölçekli AitM saldırıları gerçekleştiren Perl komut dosyaları da kullanılıyor.

Ebury Botnet Kötü Amaçlı Yazılımı

HelimodSteal ayrıca, bir kurban tarafından bir çevrimiçi mağazaya gönderilen kredi kartı verilerini, virüslü sunucu tarafından alınan bilgileri çıkarmak için sunucu tarafında bir web skimmer olarak etkili bir şekilde yakalamak üzere tasarlanmıştır.

Alternatif bir olaylar zincirinde, finansal ayrıntılar, libcurl’e enjekte edilen ve ele geçirilen sunucu tarafından ödeme işlemcisi gibi harici HTTP sunucularına yapılan istekleri sızdırabilen kötü amaçlı bir paylaşılan kütüphane olan Ebury veya FrizzySteal aracılığıyla elde edilebilir.

ESET, “Her ikisi de web sunucusu veya uygulama içinde çalıştığından uçtan uca şifreleme (HTTPS) bu tehdide karşı koruma sağlayamaz” dedi.

“Paylaşılan barındırma için kullanılan sunuculara erişim, onlara çok sayıda şifrelenmemiş web trafiğine erişim sağlıyor; bu trafiği, gizli yönlendirme veya çevrimiçi formlarda gönderilen ayrıntıları yakalamak için kullanıyorlar.”



siber-2

Folie à Deux ve Madame Web, Razzies’in En Kötü Tür Seçimlerine Başlıyor
Yeni Resident Evil tarzı korku oyunu yolda ve şimdi deneyebilirsiniz
Altınla Oyunlar: Ücretsiz Xbox oyunlarına göz atın
M2 MacBook Air ‘scratchgate’ Apple’ı vuracak bir sonraki tartışma olabilir
Dicey Dungeons Ücretsiz DLC ve Mobil Sürüm Alıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBotnetEburyelefidye yazılımı kötü amaçlı yazılımgeçirdihack haberlerihacker haberleriKötüLinuxNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsonSunucusunuveri ihlaliyazılım güvenlik açığıYazılımıYılda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS egemen bulutu için Almanya’ya 7,8 milyar avro yatırım yapacak
Sonraki Makale Gökbilimciler birleşen ikiz kuasarları keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?