Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor

GenelSiber Güvenlik

‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor

teknomers
Son güncelleme: 11 Aralık 2023 16:02
teknomers
Paylaş
Paylaş


Contents
  • Redis’in Kökü?
  • İkinci Varyant
  • Cevap vermek
  • Kontrolü ele almak

BLACK HAT EUROPE 2023 – Londra – Kripto madenciliği ve diğer saldırılarda kullanılmak üzere virüslü cihazları bir botnet’e ekleyen HeadCrab kötü amaçlı yazılımı, yanıtları kontrol eden ve rootkit benzeri eylemlere sahip yeni ve parlak bir varyantla yeniden ortaya çıktı.

Aqua Security’den araştırmacılar, kripto madencilik kötü amaçlı yazılımının ikinci çeşidinin 1.100 sunucuya bulaştığını söyledi; the ilk varyant Zaten en az 1.200 sunucuya bulaşmıştı.

Redis’in Kökü?

Aqua Security’nin araştırma ekibi Team Nautilus’un bir parçası olan güvenlik araştırmacısı Asaf Eitani, Dark Reading’e HeadCrab’in geleneksel bir rootkit olmamasına rağmen, kötü amaçlı yazılımın yaratıcısının ona bir işlevi kontrol etme ve yanıt gönderme yeteneğini eklediğini söylüyor.

Eitani, “Temel olarak bu, bu yerlere yönelik tüm yanıtları kontrol etmesi anlamında bir rootkit davranışıdır” diyor. “Böylece tepkiyi değiştirebilir ve görünmez olabilir.”

Eitani şunları ekliyor: “Dönemin geleneği rootkit root erişimi olan ve her şeyi kontrol eden kötü amaçlı bir yazılımdır, ancak bu anlamda kullanıcının ne göreceğini kontrol edebiliyorsunuz.”

İkinci Varyant

Yeni varyant, bir saldırganın özel komutları kaldırarak ve komuta ve kontrol altyapısına şifreleme ekleyerek eylemlerini daha iyi gizlemesine olanak tanıyan küçük güncellemelerle birlikte geliyor.

“[We believe] kendisi hâlâ üzerinde değişiklik yapıyor ve bu kötü amaçlı yazılımın daha yeni bir sürümünü bulmayı ve yayınımıza nasıl tepki vereceğini görmeyi bekliyoruz. [of further details],” diyor Eitani. “O pes etmedi.”

Her iki varyantın ayrıntıları bugün bir toplantıda paylaşıldı. sunum Eitani ve meslektaşı, kıdemli veri analisti Nitzan Yaakov tarafından.

Cevap vermek

HeadCrab’in özellikle benzersiz bir unsuru, kötü amaçlı yazılımın içindeki “mini blog”dur; burada kötü amaçlı yazılımın yazarı, kötü amaçlı yazılımın teknik ayrıntılarını yazar ve anonim kalması için bir Proton Mail e-posta adresi bırakır.

Aqua Security araştırmacıları e-postayı, Ice9 kod adıyla anılan HeadCrab yaratıcısıyla iletişim kurmak için kullandı ancak onun adını veya yerini belirleyemedi. Ancak Ice9 araştırmacılara, kendisine e-posta gönderen ilk kişilerin kendileri olduğunu söyledi.

Araştırmacılarla yapılan e-posta görüşmelerinde Ice9, kötü amaçlı yazılımın sunucu performansını büyük ölçüde azaltmadığını ve diğer kötü amaçlı yazılım bulaşmalarını ortadan kaldırabileceğini söyledi. Ayrıca araştırmacılara kötü amaçlı yazılımın ikili dosyasını da gönderdi; bu dosyanın, kimlik bilgilerinin çalınmasına ve ek kalıcılığa olanak tanıyan bir hizmet olduğu ortaya çıktı.

İkinci varyantın tespit edilmesinin ardından Ice9’un mini blogunda yayınlanan yeni bir mesajda Aqua araştırmacılarının yaptığı çalışmaya övgüler yağdırıldı. Eitani, “Ayrıca ilk versiyonda gözden kaçırdığımız bazı teknik ayrıntılardan da bahsetti ve son notta yeni versiyondaki teknik ayrıntılarla ve özel komutlardan nasıl kurtulduğuyla ilgiliydi” diyor.

Eitani, Ice9’un HeadCrab’in tek kullanıcısı olduğunu ve yalnızca komuta ve kontrol altyapısının kontrolünde olduğunu belirtiyor.

Kontrolü ele almak

HeadCrab, saldırgan Redis sunucusunu kullandığında Redis sunucusuna bulaşıyor. KÖLE komutunu kullanarak kötü amaçlı bir modül indirir ve iki yeni dosya çalıştırır: kripto madenci ve bir yapılandırma dosyası. Araştırmacılara göre süreç, yöneticilerin Redis Kümesi içindeki bir sunucuyu küme içindeki başka bir “ana” sunucuya “bağımlı” olarak atamasına olanak tanıyan bir komut içeriyor.

Araştırmacılar, kuruluşların sunucularındaki güvenlik açıklarını ve yanlış yapılandırmaları taramasını ve HeadCrab’den bulaşma olasılığını azaltmak için Redis’te korumalı modu kullanmasını önerdi.



siber-1

Cuma günü Ay’a Bir Roket Çarpacak – NASA’nın Ay Keşif Aracı, Yanan Kraterin Yakından Görünümünü Alacak
Microsoft Teams, favori mesajlarınızı herkesin görmesi için saklamanıza izin verecek
Nvidia, RTX 5000 Serisi GPU’larını Tanıttı
30 yıllık bir aradan sonra: efsanevi Mir buzdolaplarının üretimi Rusya’da yeniden başladı
En yüksek puan alan şehir kurma oyunu Against the Storm’un fiyatı, yeni DLC’nin gelmesiyle yarı yarıya azaldı
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrika{url:/keyword/siyah-şapka-haberleriAmaçlıBinlerceelegeçiriyorHeadCrabKötüsunucuyatitle:DR Küresel Orta Doğu u0026 Afrika}title:Siyah Şapka Haberleri}VaryantlarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni BMW 5 Serisinin satışları Rusya’da başladı. Arkadan çekişli ve dört tekerlekten çekişli benzinli ve dizel versiyonları mevcuttur
Sonraki Makale Exoborne, geliştiricilerin talihsiz battle royale oyunu Bloodhunt’tan ders alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin 20 Yıldır Sürdürülen ATI Satın Alımı ve Yenilikler
Donanım
Fintech ve Yapay Zeka: TechCrunch Disrupt 2026’nın Yeni Sahnesi
Genel
Halo Kampanya Gelişimi Gizli Son Sonrası Halo 2 Yeniden Yapımını İşaret Ediyor
Oyun
OpenAI’nin Yeni AI Klavyesini Denedim: Kodcular İçin Eğlenceli Mi?
Genel
Reid Hoffman ve Mark Pincus’tan yeni AI laboratuvarı 100M $ arıyor
Yapay Zeka
EA’nın açgözlülüğü ne zaman son bulacak? FC 27’nin 150 dolarlık versiyonu tepkileri artırdı.
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?