Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto madenciliği yapmak için binden fazla Redis sunucusu ele geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto madenciliği yapmak için binden fazla Redis sunucusu ele geçirildi

Genelİşletim Sistemleri

Kripto madenciliği yapmak için binden fazla Redis sunucusu ele geçirildi

teknomers
Son güncelleme: 6 Şubat 2023 23:19
teknomers
Paylaş
Paylaş

Araştırmacıların bildirdiğine göre, binden fazla Redis sunucusuna HeadCrab adlı özel olarak oluşturulmuş kötü amaçlı yazılım bulaştı.

Kötü amaçlı yazılım uç noktaları oluşturdu (yeni sekmede açılır) gizlilik odaklı bir kripto para birimi ve bir bilgisayar korsanının favorisi olan Monero’yu benimseyin.

Aqua Security’den Nautilus’tan siber güvenlik, son bir buçuk yılda virüs bulaşan 1.200 Redis sunucusunu kapsayan bir botnet keşfetti. Sunucular ABD, İngiltere, Almanya, Hindistan, Malezya, Çin ve diğer ülkelerde yer almaktadır ve Redis sunucuları olmanın yanı sıra başka bağlantıları yoktur.

Kimlik doğrulama varsayılan olarak kapalı

Araştırmacı Asaf Eitani ve Nitzan Yaakov, “Kurbanların çok az ortak noktası var gibi görünüyor, ancak saldırganın esas olarak Redis sunucularını hedeflediği ve kötü amaçlı yazılımın da gösterdiği gibi Redis modülleri ve API’leri konusunda derin bir anlayışa ve uzmanlığa sahip olduğu görülüyor” dedi.

Görünüşe göre, açık kaynaklı Redis veri tabanı sunucularının varsayılan olarak kimlik doğrulaması kapalı, bu da tehdit aktörlerinin bunlara erişmesine ve bir kullanıcı olarak kimlik doğrulaması yapmasına gerek kalmadan uzaktan kod yürütmesine izin veriyor. Görünüşe göre, birçok Redis kullanıcısı, kimlik doğrulama özelliğini açmayı unutarak uç noktalarını saldırganlara açık hale getiriyor.

Dahası, Redis kümeleri veri çoğaltma ve senkronizasyon için ana ve bağımlı sunucuları kullanır, bu da saldırganların varsayılan SLAVEOF komutunu kullanmalarına ve hedef uç noktayı halihazırda kontrol ettikleri bir Redis sunucusuna bağımlı olarak ayarlamalarına olanak tanır. Bu, HeadCrab kötü amaçlı yazılımını dağıtmalarına olanak tanır.

Araştırmacılar, kampanyanın arkasında kimin saklandığını bilmiyorlar, ancak kripto para cüzdanlarına baktıklarında, virüslü cihaz başına yılda yaklaşık 4.500 dolar kazandırdıkları sonucuna vardılar.

Araştırmacılar, “Saldırganın, saldırılarının gizliliğini sağlamak için büyük çaba sarf ettiğini fark ettik” diye ekledi.

Monero, cryptojacking yapan bilgisayar korsanları arasında tartışmasız en popüler kripto para birimidir. Yıllar boyunca, popüler bir Monero madencisi olan XMRig’i dünyanın dört bir yanındaki sunuculara ve veri merkezlerine yerleştiren, kurbanlara büyük elektrik faturaları toplayan ve bu arada sunucularını neredeyse işe yaramaz hale getiren sayısız suçlu raporu vardı.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Nvidia GeForce RTX 4070 Super Artık Mevcut – İşte Stokta
Şubat 2025’te piyasaya sürülen Kozmos’u kızılötesi ışıkla haritalamak için Spherex uzay teleskopu
Akıllı Izgara Nasıl Yapılır? Weber ve Kamado Joe’yu Geliştirin!
Fallout: Londra’nın araçları saf 90’ların nostaljisidir
Northrop Grumman Cygnus Uzay Aracı, NASA Bilimini, Uluslararası Uzay İstasyonuna Kargo Gönderdi
ETİKETLENDİ:bindeneleFazlageçirildiiçinKriptomadenciliğiRedissunucusuyapmak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya pazarı için akıllı telefonlara ve tabletlere ön kurulum için “VK Messenger” zorunlu hale geldi
Sonraki Makale TWAB’de yer alan Destiny 2 sanatının yapay zeka tarafından üretildiği söyleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-27
Yazılım
Bitcoin 60,000 Doların Altında: Nadir Çeyrek Dönem Kaybı Riski
Finans
TMD’nin Anahtarsız Bisiklet Kilidi: 60 Doların Çözümü 280 Dolar mı?
Liste
Steve Clarke, 2026 Dünya Kupası’ndan sonra İskoçya teknik direktörlüğünden ayrıldı!
Spor
Ölü bir balina dibe çökünce, derin deniz yaşamına nasıl hayat veriyor?
Bilim
Kolombiya, Dünya Kupası’nda Portekiz’i Beraberlikle Geride Bıraktı!
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?