Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri

GenelSiber Güvenlik

GitHub Eylemlerini ve Azure VM’lerini Hedefleyen Bulut Tabanlı Kripto Para Madencileri

teknomers
Son güncelleme: 11 Temmuz 2022 23:17
teknomers
Paylaş
Paylaş


GitHub Eylemleri ve Azure sanal makineleri (VM’ler), bulut tabanlı kripto para madenciliği için kullanılıyor ve bu, kötü niyetli aktörlerin yasadışı amaçlarla bulut kaynaklarını hedeflemeye yönelik sürekli girişimleri olduğunu gösteriyor.

“Saldırganlar, koşucular veya GitHub tarafından, kolayca kâr elde etmek için kendi kripto para madencilerini kötü niyetli bir şekilde indirip kurarak bir kuruluşun boru hatlarını ve otomasyonunu çalıştırmak için sağlanan sunucular, “Trend Micro araştırmacısı Magno Logan söz konusu geçen hafta bir raporda

GitHub Eylemleri (GHA’lar), kullanıcıların yazılım oluşturma, test etme ve dağıtım işlem hattını otomatikleştirmesine olanak tanıyan bir sürekli entegrasyon ve sürekli teslim (CI/CD) platformudur. Geliştiriciler, bir kod deposuna yönelik her çekme isteğini oluşturan ve test eden veya birleştirilmiş çekme isteklerini üretime dağıtan iş akışları oluşturmak için bu özellikten yararlanabilir.

Hem Linux hem de Windows koşucuları Standart_DS2_v2 Azure’daki sanal makineler ve iki vCPU ve 7 GB bellekle birlikte gelir.

Japon şirket, sorundan haberdar edilen GitHub tarafından sağlanan koşucuları kullanarak kripto para birimi madenciliği yapmak için platformdan yararlanan en az 1000 depo ve 550’den fazla kod örneği tespit ettiğini söyledi.

Dahası, hepsi aynı cüzdana dayanan Monero madeni paraları çıkarmak için komutlar içeren bir YAML betiğinin benzer varyantlarını barındıran 11 depo bulundu, bu da bunun ya tek bir aktörün ya da birlikte çalışan bir grubun eseri olduğunu gösteriyor.

Logan, “Kötü niyetli aktörler yalnızca kendi hesaplarını ve depolarını kullandıkları sürece, son kullanıcıların endişelenmesine gerek yok” dedi. “Bu GHA’lar GitHub Marketplace’te paylaşıldığında veya diğer Eylemler için bir bağımlılık olarak kullanıldığında sorunlar ortaya çıkıyor.”

Bulut tabanlı Cryptocurrency Madenci

Cryptojacking odaklı grupların, yama uygulanmamış bir güvenlik açığı, zayıf kimlik bilgileri veya yanlış yapılandırılmış bir bulut uygulaması gibi hedef sistemlerdeki bir güvenlik açığından yararlanarak bulut dağıtımlarına sızdığı bilinmektedir.

Yasadışı kripto para madenciliği alanındaki önde gelen aktörlerden bazıları 8220, Keksec (aka Kek Security), Kinsing, Haydutve TeamTNT.

Kötü amaçlı yazılım araç seti, bulut sistemlerini en iyi şekilde kötüye kullanmak için rakip kripto para madencilerini sonlandırmak ve silmek için öldürme komut dosyalarının kullanılmasıyla da karakterize edilir ve Trend Micro bunu “kurbanın kaynaklarının kontrolü için savaşan bir savaş” olarak adlandırır.

Bununla birlikte, kripto madencilerinin konuşlandırılması, altyapı ve enerji maliyetlerinin yanı sıra, kötü güvenlik hijyeninin bir barometresidir ve tehdit aktörlerinin, veri hırsızlığı veya fidye yazılımı gibi çok daha zarar verici hedefler için bir bulut yanlış yapılandırmasıyla elde edilen ilk erişimi silah haline getirmelerini sağlar.

“Benzersiz bir yön […] kötü niyetli aktör gruplarının yalnızca hedef kuruluşun güvenlik sistemleri ve personeli ile uğraşmak zorunda kalmamaları, aynı zamanda sınırlı kaynaklar için birbirleriyle rekabet etmeleri gerektiğidir.” kayıt edilmiş daha önceki bir raporda.

“Bir kurbanın sunucularının kontrolünü ele geçirme ve elinde tutma savaşı, bu grupların araç ve tekniklerinin evrimi için büyük bir itici güçtür ve onları, rakiplerini tehlikeye atılmış sistemlerden çıkarma yeteneklerini sürekli olarak geliştirmeye ve aynı zamanda onlara direnmeye teşvik eder. kendi kaldırma.”



siber-2

Skydance Games’in Behemoth’u 5 Aralık’ta PCVR’de Diğer Tüm Platformlarla Birlikte Çıkıyor; Fortnite Deneyimi Artık Oynanabilir
Webb’in Coronagrafları Kızılötesinde Ötegezegenleri Nasıl Ortaya Çıkarıyor?
Mastercard, kripto sahtekarlığının sona ermesine yardımcı olmak istiyor
Microsoft, OneDrive uygulamasını kapatmaya çalışanlara anket uygulayarak kullanıcıları rahatsız etmenin yeni bir yolunu buluyor
Nightingale sistem gereksinimleri | PCOyunlarıN
ETİKETLENDİ:ağ güvenliğiAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribuluteylemlerinifidye yazılımıGithubhack haberlerihacker haberleriHedefleyenKriptoMadencileriNasıl heklenirparasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartabanlıveri ihlaliVMleriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitch yıldızı Myth, YouTube ile özel bir anlaşma imzaladı
Sonraki Makale Fall Guys Mobile Clone, 163 Milyon İndirmeyle App Store Listelerinde İlk Sırada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
TeamGroup, kablosuz ‘kendi kendini imha’ özellikli harici SSD tanıttı
Donanım
Acil: CISA, Magento RCE Açığını KEV Kataloğuna Ekletti!
Siber Güvenlik
GoPro’nun geleceği tehlikede: AI bellek sıkıntısı vurdu
Donanım
Shokz açık kulaklıklarını daha iyi ses ve hafif tasarımla güncelledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?