Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor

GenelSiber Güvenlik

‘HeadCrab’ Kötü Amaçlı Yazılım Varyantları Binlerce Sunucuya Ele Geçiriyor

teknomers
Son güncelleme: 11 Aralık 2023 16:02
teknomers
Paylaş
Paylaş


Contents
  • Redis’in Kökü?
  • İkinci Varyant
  • Cevap vermek
  • Kontrolü ele almak

BLACK HAT EUROPE 2023 – Londra – Kripto madenciliği ve diğer saldırılarda kullanılmak üzere virüslü cihazları bir botnet’e ekleyen HeadCrab kötü amaçlı yazılımı, yanıtları kontrol eden ve rootkit benzeri eylemlere sahip yeni ve parlak bir varyantla yeniden ortaya çıktı.

Aqua Security’den araştırmacılar, kripto madencilik kötü amaçlı yazılımının ikinci çeşidinin 1.100 sunucuya bulaştığını söyledi; the ilk varyant Zaten en az 1.200 sunucuya bulaşmıştı.

Redis’in Kökü?

Aqua Security’nin araştırma ekibi Team Nautilus’un bir parçası olan güvenlik araştırmacısı Asaf Eitani, Dark Reading’e HeadCrab’in geleneksel bir rootkit olmamasına rağmen, kötü amaçlı yazılımın yaratıcısının ona bir işlevi kontrol etme ve yanıt gönderme yeteneğini eklediğini söylüyor.

Eitani, “Temel olarak bu, bu yerlere yönelik tüm yanıtları kontrol etmesi anlamında bir rootkit davranışıdır” diyor. “Böylece tepkiyi değiştirebilir ve görünmez olabilir.”

Eitani şunları ekliyor: “Dönemin geleneği rootkit root erişimi olan ve her şeyi kontrol eden kötü amaçlı bir yazılımdır, ancak bu anlamda kullanıcının ne göreceğini kontrol edebiliyorsunuz.”

İkinci Varyant

Yeni varyant, bir saldırganın özel komutları kaldırarak ve komuta ve kontrol altyapısına şifreleme ekleyerek eylemlerini daha iyi gizlemesine olanak tanıyan küçük güncellemelerle birlikte geliyor.

“[We believe] kendisi hâlâ üzerinde değişiklik yapıyor ve bu kötü amaçlı yazılımın daha yeni bir sürümünü bulmayı ve yayınımıza nasıl tepki vereceğini görmeyi bekliyoruz. [of further details],” diyor Eitani. “O pes etmedi.”

Her iki varyantın ayrıntıları bugün bir toplantıda paylaşıldı. sunum Eitani ve meslektaşı, kıdemli veri analisti Nitzan Yaakov tarafından.

Cevap vermek

HeadCrab’in özellikle benzersiz bir unsuru, kötü amaçlı yazılımın içindeki “mini blog”dur; burada kötü amaçlı yazılımın yazarı, kötü amaçlı yazılımın teknik ayrıntılarını yazar ve anonim kalması için bir Proton Mail e-posta adresi bırakır.

Aqua Security araştırmacıları e-postayı, Ice9 kod adıyla anılan HeadCrab yaratıcısıyla iletişim kurmak için kullandı ancak onun adını veya yerini belirleyemedi. Ancak Ice9 araştırmacılara, kendisine e-posta gönderen ilk kişilerin kendileri olduğunu söyledi.

Araştırmacılarla yapılan e-posta görüşmelerinde Ice9, kötü amaçlı yazılımın sunucu performansını büyük ölçüde azaltmadığını ve diğer kötü amaçlı yazılım bulaşmalarını ortadan kaldırabileceğini söyledi. Ayrıca araştırmacılara kötü amaçlı yazılımın ikili dosyasını da gönderdi; bu dosyanın, kimlik bilgilerinin çalınmasına ve ek kalıcılığa olanak tanıyan bir hizmet olduğu ortaya çıktı.

İkinci varyantın tespit edilmesinin ardından Ice9’un mini blogunda yayınlanan yeni bir mesajda Aqua araştırmacılarının yaptığı çalışmaya övgüler yağdırıldı. Eitani, “Ayrıca ilk versiyonda gözden kaçırdığımız bazı teknik ayrıntılardan da bahsetti ve son notta yeni versiyondaki teknik ayrıntılarla ve özel komutlardan nasıl kurtulduğuyla ilgiliydi” diyor.

Eitani, Ice9’un HeadCrab’in tek kullanıcısı olduğunu ve yalnızca komuta ve kontrol altyapısının kontrolünde olduğunu belirtiyor.

Kontrolü ele almak

HeadCrab, saldırgan Redis sunucusunu kullandığında Redis sunucusuna bulaşıyor. KÖLE komutunu kullanarak kötü amaçlı bir modül indirir ve iki yeni dosya çalıştırır: kripto madenci ve bir yapılandırma dosyası. Araştırmacılara göre süreç, yöneticilerin Redis Kümesi içindeki bir sunucuyu küme içindeki başka bir “ana” sunucuya “bağımlı” olarak atamasına olanak tanıyan bir komut içeriyor.

Araştırmacılar, kuruluşların sunucularındaki güvenlik açıklarını ve yanlış yapılandırmaları taramasını ve HeadCrab’den bulaşma olasılığını azaltmak için Redis’te korumalı modu kullanmasını önerdi.



siber-1

ABD Hazine Bakanlığı Hamas’ın Siber Etki Operasyonları Sözcüsü
iPhone SE 4 bu sürpriz ekran yükseltmesini alabilir
OnePlus’ın kurucusundan şeffaf kapağa sahip türünün tek örneği amiral gemisi, 120 Hz ekran ve 50 megapiksel kamera alacak. Benzersiz Hiçbir Şey Telefonunun Özellikleri (1)
Avowed Review – Yüksek fantezi, düşük bahisli bir RPG
Amazon Prime Video’da Ocak 2025’te izlemeniz gereken 3 aksiyon filmi
ETİKETLENDİ:{url:/anahtar kelime/orta-doğu-afrika{url:/keyword/siyah-şapka-haberleriAmaçlıBinlerceelegeçiriyorHeadCrabKötüsunucuyatitle:DR Küresel Orta Doğu u0026 Afrika}title:Siyah Şapka Haberleri}VaryantlarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni BMW 5 Serisinin satışları Rusya’da başladı. Arkadan çekişli ve dört tekerlekten çekişli benzinli ve dizel versiyonları mevcuttur
Sonraki Makale Exoborne, geliştiricilerin talihsiz battle royale oyunu Bloodhunt’tan ders alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?