Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli HeadCrab Kötü Amaçlı Yazılımı 1.200’den Fazla Redis Sunucusunu Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli HeadCrab Kötü Amaçlı Yazılımı 1.200’den Fazla Redis Sunucusunu Ele Geçirdi

GenelSiber Güvenlik

Gizli HeadCrab Kötü Amaçlı Yazılımı 1.200’den Fazla Redis Sunucusunu Ele Geçirdi

teknomers
Son güncelleme: 3 Şubat 2023 05:49
teknomers
Paylaş
Paylaş


02 Şubat 2023Ravie LakshmananVeritabanı Güvenliği / Kripto Para Birimi

Eylül 2021’in başından bu yana dünya çapında en az 1.200 Redis veritabanı sunucusu, HeadCrab adlı “zor ve ciddi bir tehdit” kullanılarak bir botnet’e toplandı.

Aqua güvenlik araştırmacısı Asaf Eitani, “Bu gelişmiş tehdit aktörü, çok sayıda Redis sunucusunu tehlikeye atmak için aracısız ve geleneksel anti-virüs çözümleri tarafından tespit edilemeyen son teknoloji ürünü, özel yapım bir kötü amaçlı yazılım kullanıyor.” dedim Çarşamba raporunda.

Bugüne kadar Çin, Malezya, Hindistan, Almanya, Birleşik Krallık ve ABD’de önemli bir enfeksiyon yoğunluğu kaydedildi. Tehdit aktörünün kökenleri şu anda bilinmiyor.

Bulgular, bulut güvenlik firmasının Redis sunucularını tehlikeye attığı tespit edilen Redigo kod adlı Go tabanlı bir kötü amaçlı yazılıma ışık tutmasından iki ay sonra geldi.

Saldırı, internete açık olan Redis sunucularını hedeflemek ve ardından bir SLAVEOF komutu zaten düşmanın kontrolü altında olan başka bir Redis sunucusundan.

HeadCrab Kötü Amaçlı Yazılımı

Bunu yaparken, haydut “ana” sunucu, gelişmiş HeadCrab kötü amaçlı yazılımını içeren kötü amaçlı yükü ikinci sunucuya indirmek için yeni saldırıya uğramış sunucunun senkronizasyonunu başlatır.

Eitani, “Saldırganın esas olarak Redis sunucularını hedeflediği görülüyor ve kötü amaçlı yazılımın da gösterdiği gibi, Redis modülleri ve API’ler konusunda derin bir anlayışa ve uzmanlığa sahip” dedi.

HeadCrab Kötü Amaçlı Yazılımı

Bellekte yerleşik kötü amaçlı yazılımı kullanmanın nihai amacı, kripto para birimi madenciliği için sistem kaynaklarını ele geçirmek olsa da, tehdit aktörünün kabuk komutlarını yürütmesine, dosyasız çekirdek modülleri yüklemesine ve uzaktan veri sızdırmasına olanak tanıyan çok sayıda başka seçeneğe sahiptir. sunucu.

Dahası, Redigo kötü amaçlı yazılımının devam eden bir analizi, daha önce açıklandığı gibi Lua korumalı alandan kaçış kusurunu (CVE-2022-0543) değil, yayılma için aynı master-slave tekniğini silah olarak kullandığını ortaya çıkardı.

Kullanıcıların Redis sunucularını doğrudan internete maruz bırakmaktan kaçınmaları, kullanımda değillerse ortamlarında “SLAVEOF” özelliğini devre dışı bırakmaları ve sunucuları yalnızca güvenilir ana bilgisayarlardan gelen bağlantıları kabul edecek şekilde yapılandırmaları önerilir.

Eitani, “HeadCrab, yanlış yapılandırmalardan veya güvenlik açıklarından yararlanarak sunuculara sızmak için en son teknikleri kullanmaya devam edecek” dedi.



siber-2

Apple ‘yıllardır’ gizlice Google Arama özelliği üzerinde çalışıyor, muhtemelen hiçbir zaman başlatılmayacak
ABD ve Fransa, BreachForums hacker’larının tutuklandığını doğruladı.
Marvel’s Avengers Güncellemesi 2.3 Yayın Tarihi Yarın İçin Kilitlendi, İşte Yama Önizlemesi
Destiny 2 Xur konumu ve envantere genel bakış
Just Eat Takeaway, American GrubHub’ın satışını düşünüyor
ETİKETLENDİ:1.200denağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerieleFazlafidye yazılımı kötü amaçlı yazılımgeçirdiGizlihack haberlerihacker haberleriHeadCrabKötüNasıl heklenirRedissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSunucusunuveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LockBit, yeni bir fidye yazılımı kaynak koduyla geri döndü
Sonraki Makale Yakında her uzay aracı, pulsarları kullanarak güneş sisteminde otonom bir şekilde gezinebilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
Kieran Hebden’den (Four Tet) Tarafsız İsimler Üzerine Harika Bir Proje
Liste
Jensen Huang’ın Japonya ziyareti sonrası beklenen gelişmeler
Yapay Zeka
Kritik NGINX Açığı: Çalışanları Çökertir ve Uzak Kod Yürütme İhtimali!
Siber Güvenlik
Laravel için İlk GitHub Actions İş Akışınızı Oluşturun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?