Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü yeni botnet, kripto para birimi madenciliği yapmak için Docker kapsayıcılarından yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü yeni botnet, kripto para birimi madenciliği yapmak için Docker kapsayıcılarından yararlanıyor

Genelİşletim Sistemleri

Kötü yeni botnet, kripto para birimi madenciliği yapmak için Docker kapsayıcılarından yararlanıyor

teknomers
Son güncelleme: 22 Nisan 2022 13:45
teknomers
Paylaş
Paylaş

Raporlara göre, güvenliği ihlal edilmiş Microsoft Exchange sunucularından oluşan yeni bir botnet, operatörleri için kripto para madenciliği yapıyor.

Güvenlik firması CrowdStrike’dan araştırmacılara göre, bilinmeyen bir tehdit aktörü, ProxyLogon aracılığıyla sunucuları hedeflemek için LemonDuck kripto madenciliği botnetini kullanıyor.

Saldırganlar, ilk erişim için açıkta kalan Docker API’lerini arayarak, bir Bash komut dosyasını gizleyen bir “core.png” görüntü dosyasını indirmek için özel bir Docker ENTRYPOINT kullanarak kötü amaçlı bir kapsayıcı çalıştırabilir.

Madencilik Monero

Saldırganlar, ilk erişim elde ettikten sonra bir dizi eylemi gerçekleştirebilir: ayrıcalıkları yükseltmek, kripto madencileri yüklemek ve güvenliği ihlal edilmiş ağlar arasında yanlamasına hareket etmek için EternalBlue, BlueKeep veya benzeri açıkları kötüye kullanmak.

Ayrıca, güvenliği ihlal edilmiş uç noktalarda yüklü olan herhangi bir virüsten koruma veya kötü amaçlı yazılım tarama yazılımının algılanmasını önlemelerine olanak tanıyan dosyalar da yükleyebilirler.

Tüm farklı kripto madencileri arasında, saldırganlar ağırlıklı olarak izlemenin daha zor olduğu söylenen gizlilik odaklı kripto para birimi olan Monero madenciliği için XMRig kullanıyor.

Araştırmacılar ayrıca, LemonDuck’ın Alibaba’s Cloud’da aliyun hizmetini devre dışı bırakma ve böylece algılamadan kaçınma yeteneğine sahip “a.asp” adlı bir dosya ile geldiğini açıkladı.

Kampanyanın neden daha erken tespit edilmediği konusunda araştırmacılar, tehdit aktörlerinin istismar edilebilir saldırı yüzeyleri için genel IP aralıklarını toplu olarak taramadıklarını, bunun yerine dosya sisteminde SSH anahtarları arayarak LemonDuck’ta yanal olarak hareket ettiklerini belirttiler. SSH anahtarlarını bulduklarında, bunları sunuculara giriş yapmak ve yukarıda bahsedilen tüm kötü amaçlı komut dosyalarını çalıştırmak için kullanırlar.

Kripto madencileri, kripto para birimlerinin yükselen fiyatları ve piyasada satılma kolaylığı ile hem dürüst hem de sahtekâr aktörlerin dikkatini çekmesiyle son birkaç yılda son derece popüler hale geldi.



işletim-sistemi-1

Microsoft’un yeni güvenlik çipi, AMD dizüstü bilgisayarlarını güvende tutmak için geliyor
SpaceX’in Crew-3 astronotları altı aylık ISS görevini tamamladı
Apple, 64 Çekirdekli CPU ve 160 Çekirdekli GPU’ya Sahip En Güçlü M4 ‘Extreme’ Çipini Piyasaya Sürme Planlarını İptal Ediyor
Instagram, iPad için Uygulama Geliştiriyor Mu?
Snapdragon 680, 5000 mAh pil ve 225 $ karşılığında Google hizmeti yok: Huawei Nova Y90 yakında Malezya pazarına girecek
ETİKETLENDİ:birimiBotnetDockeriçinkapsayıcılarındanKötüKriptomadenciliğiparayapmakYararlanıyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Muazzam Yeteneğin Dayanılmaz Ağırlığı incelemesi: Nic Cage olarak Nic Cage
Sonraki Makale GM’nin elektrikli teslimat minibüsü bir dünya rekoru kırdı – benimle av tüfeği

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?