Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar Proxyjack ve Cryptomine Selenium Grid Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar Proxyjack ve Cryptomine Selenium Grid Sunucuları

GenelSiber Güvenlik

Hackerlar Proxyjack ve Cryptomine Selenium Grid Sunucuları

teknomers
Son güncelleme: 12 Eylül 2024 15:56
teknomers
Paylaş
Paylaş


Contents
  • Selenium Proxyjacking
  • Selenium’a Yönelik Daha Önemli Tehditler
  • 30.000 Genel Olarak Açık Sunucu

Tehdit aktörleri, kurbanların İnternet bant genişliğini kripto madenciliği, proxy saldırısı ve potansiyel olarak çok daha kötü amaçlar için kullanma amacıyla İnternet’e açık Selenium Grid sunucularına bulaşıyor.

Selenium, Wiz’in verilerine göre bulut ortamlarının %30’unda bulunabilen tarayıcı otomasyonu için açık kaynaklı bir araç takımıdır. Selenium Grid, milyonlarca geliştirici ve dünya çapında binlerce kuruluş tarafından kullanılan, paralel olarak birden fazla platform ve tarayıcıda Web uygulamalarını otomatik olarak test etmek için açık kaynaklı bir araçtır. Selenium/hub docker imajı, Docker Hub’da 100 milyondan fazla çekime sahiptir.

Doğası gereği dahili bir araç olmasına rağmen, bugün internette on binlerce Selenium Grid sunucusu açığa çıkmıştır. Buna karşılık, en azından bazı bilgisayar korsanları çeşitli kötü amaçlı amaçlar için bu sunucuları ele geçirmeyi amaçlayan otomatik kötü amaçlı yazılımlar kullanmıştır.

Cado Security, bu gözetimsiz sunucuların karşılaştığı tehdit türlerini ölçmek için yakın zamanda bir bal tuzağı başlattıCado Security’nin Ar-Ge lider çözüm mühendisi Al Carchrie’nin hatırladığı gibi, “Salı günü bal tuzağını konuşlandırdık ve ardından 24 saat içinde aktivite görmeye başladık.”

Selenium Proxyjacking

Araştırma süresince iki temel tehdit her gün otomatik olarak bal tuzağına saldırmaya çalıştı.

İlki, açık kaynaklı ağ oluşturma araç takımı GSocket’i düşüren “y” etiketli bir komut dizisi de dahil olmak üzere bir dizi komut dosyası dağıttı. GSocket, güvenlik duvarlarının ardındaki iki kullanıcının güvenli bir TCP bağlantısı kurmasına izin vermek için tasarlanmıştır. Ancak bu ve diğer durumlarda, tehdit aktörleri bunu bir komuta ve kontrol (C2) aracı olarak kullandı.

“pl” ve “tm” olmak üzere iki komut dosyası geldi ve bunlar çeşitli keşif işlevlerini gerçekleştirdiler — sistem mimarisini analiz etme, kök ayrıcalıklarını kontrol etme ve diğer işlevler — ve kampanyanın birincil yüklerini düşürdüler: Pawns.app (IPRoyal Pawn) ve EarnFM. Bunların her biri proxy yazılımıdır — kullanıcıların esasen kullanılmayan internet bant genişliklerini kiralamalarına izin veren programlar.

Bu tür hizmetler meşru olarak satılsa da, bilgisayar korsanları bunları kendi amaçları için kolayca silahlandırabilir. “proxyjacking“, bir internet kullanıcısının IP adresinin, kötü amaçlı faaliyetler için kişisel proxy sunucusu olarak kullanılması veya başka bir siber suçluya satılması anlamına geliyor.

“İnsanların meşru IP adreslerinin arkasına saklanmalarına izin veriyor ve bunu yapmalarının sebebi kuruluşların uygulayacağı IP filtrelemesini atlatmaya çalışmaktır,” diye açıklıyor Carchrie. “Yani kendinizi anonimleştirmek için Tor kullanıyorsanız, kuruluşlar Tor IP adreslerini altyapılarına erişimden kara listeye alabilir. Bu onlara bir fırsat verir. Kişisel olarak proxyjacking’in bir kampanyanın nihai hedefi olarak kullanıldığına ilk kez rastladım.”

Selenium’a Yönelik Daha Önemli Tehditler

Honeypot’un yakaladığı ikinci saldırı, ilk enfeksiyon yollarında benzerdi, ancak Golang tabanlı bir yürütülebilir ve bağlanabilir biçim (ELF) ikili dosyası düşürdü. ELF, buna karşılık, eski, orta şiddette bir Linux ayrıcalık yükseltme hatası olan CVE-2021-4043 için genel bir istismar olan “PwnKit”i kullanmaya çalıştı (CVSS puanı 5.5).

Daha sonra, kötü amaçlı yazılım bir saldırganın C2 altyapısına bağlandı ve bir kripto madencisi olan “perfcc”yi düşürdü. Bu şekilde, paralellik gösterdi farklı, yıl boyu sürecek bir kampanya Temmuz ayında Wiz tarafından ortaya çıkarılan ve Selenium Grid’i dağıtım için bir vektör olarak kullanan XMRig madencisi.

Wiz’in CTO’su ve kurucu ortağı Ami Luttwak’ın açıkladığı gibi, aynı tür saldırılar çok daha kötü şeyler yapmak için de kullanılabilir.

“Unutmayın, Selenium genellikle test ortamlarında çalışır,” diyor. “Test ortamları özel kodlara sahiptir ve çoğu zaman test ortamlarından mühendislik ortamlarına veya üretime geri erişim sağlayabilirsiniz. Bu nedenle bu, daha gelişmiş bir saldırgan tarafından açıkta kalan kuruluşa saldırmaya başlamak için kullanılabilir.”

30.000 Genel Olarak Açık Sunucu

Doğası gereği dahili bir araç olan Selenium Grid, saldırganların içeri girmesini engellemek için herhangi bir kimlik doğrulamaya sahip değildir. Bakımcıları Belgelerde uyarıldı “Uygun güvenlik duvarı izinleri kullanılarak harici erişime karşı korunması gerektiği” belirtiliyor.

Temmuz ayında ise Wiz, yaklaşık 15.000 güncellenmiş ancak İnternet’e maruz kalmış Selenium Grid sunucusu buldu. Daha kötüsü: 17.000’den fazlası hem İnternet’e maruz kalmış hem de eski sürümler çalıştırıyordu. (Bu sayı o zamandan beri 16.000’in altına düştü.) Bunların büyük çoğunluğu ABD ve Kanada’da bulunuyordu.

O zaman tehdit aktörlerinin fırsattan yararlanması sadece zaman meselesiydi. Bunun ilk belgelenmiş işareti bildirildi Reddit gönderisinde.

“Selenium, test için dahili bir hizmet olarak oluşturulmuştur,” diye vurguluyor Luttwak. “Çoğu senaryoda, kamuya açık olması beklenmez. Eğer öyleyse, o zaman azaltmanız gereken bir risk vardır.”

Carchrie, “Selenium Grid’inize İnternet üzerinden erişebilmeniz gerekiyorsa, çok faktörlü kimlik doğrulamanın yanı sıra kullanıcı adı ve parolalar kullanarak Selenium Grid uygulamasının önüne uygun şekilde yapılandırılmış bir kimlik doğrulama proxy sunucusu yerleştirmenizi öneririz.” tavsiyesinde bulunuyor.

En son haberleri kaçırmayın Karanlık Okuma Gizli podcast, Iowa’nın Dallas County bölgesinde kalem testi işlerini yaptıkları için tutuklanan ve geceyi hapishanede geçirmek zorunda kalan iki siber güvenlik uzmanıyla konuşuyoruz. Şimdi dinle!



siber-1

6,2 saniyede 0’dan 100 km/s hıza sahip hibrit crossover Alfa Romeo Tonale sunuldu
Prime Day’i unutun! Walmart Plus Haftası bugün başlıyor – işte önerdiğim fırsatlar
Neredeyse tüm yeni Intel Core işlemciler 14 veya daha fazla çekirdeğe sahip olacak. Çoğu Raptor Lake CPU’sunun özellikleri açıklandı
Galaksinin Manyetik Alanı 11 Milyar Işıkyılı Uzaklıktan Tespit Edildi
The Gathering’s Secret Lair x Transformers çıkış açıklaması
ETİKETLENDİ:CryptomineGridHackerlarProxyjackSeleniumSunucuları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 85 inç 4K TV – yalnızca 660 dolar. Redmi MAX 85 2025’in Çin’de satışları başladı
Sonraki Makale Google, AI veri uyumluluğu konusunda AB soruşturmasıyla karşı karşıya – Computerworld

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

15 inçlik Dell dizüstü bilgisayar 250$ indirimle 349$ oldu
Donanım
Kayıp Rakun: Keşif Tutkunlarını Büyüleyecek Oyun Deneyimi
Oyun
Hue’nin Kablolu Duvar Modülleriyle Akıllı Olmayan Işıkları Ekosisteme Taşıyın
Liste
Öngörü Pazarları: İstenen Gerçekleşti ama Hüsran Sürüyor!
Genel
2026’nın En İyi Thunderbolt ve USB-C Dokeri: 140W, 10 GbE ve M.2 SSD Slotları
Donanım
PUBG Yaratıcısından Ücretsiz Yeni Hayatta Kalma Deneyimi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?