Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

GenelSiber Güvenlik

Kripto Para Madenciliği Amaçlı Saldırı Altındaki Zayıf Güvenli Linux SSH Sunucuları

teknomers
Son güncelleme: 27 Aralık 2023 12:02
teknomers
Paylaş
Paylaş


27 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Sunucu Güvenliği

Güvenliği zayıf olan Linux SSH sunucuları, diğer savunmasız sunucuları hedeflemek ve bunları kripto para birimi madenciliği ve dağıtılmış hizmet reddi (DDoS) gerçekleştirmek üzere bir ağa dahil etmek amacıyla bağlantı noktası tarayıcıları ve sözlük saldırı araçları yüklemek için kötü aktörler tarafından hedefleniyor. saldırılar.

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC) “Tehdit aktörleri ayrıca yalnızca tarayıcılar kurmayı ve ihlal edilen IP ve hesap kimlik bilgilerini karanlık ağda satmayı da seçebilir.” söz konusu Salı günü bir raporda.

Bu saldırılarda saldırganlar, sözlük saldırısı adı verilen bir teknikle, yaygın olarak kullanılan kullanıcı adı ve şifre kombinasyonlarının bir listesini inceleyerek bir sunucunun SSH kimlik bilgilerini tahmin etmeye çalışır.

Kaba kuvvet girişiminin başarılı olması durumunda, bunu tehdit aktörünün internetteki diğer duyarlı sistemleri taramak için tarayıcılar da dahil olmak üzere diğer kötü amaçlı yazılımları dağıtması takip eder.

Özellikle tarayıcı, SSH hizmetiyle ilişkili olan 22 numaralı bağlantı noktasının etkin olduğu sistemleri aramak ve ardından kötü amaçlı yazılım yüklemek için bir sözlük saldırısı düzenleme sürecini tekrarlayarak enfeksiyonu etkili bir şekilde yaymak üzere tasarlanmıştır.

Saldırının dikkat çeken bir diğer yönü ise “grep -c ^processor” gibi komutların yürütülmesidir. /proc/cpubilgisi” CPU çekirdeği sayısını belirlemek için.

ASEC, “Bu araçların eski PRG Ekibi tarafından oluşturulduğuna inanılıyor ve her tehdit aktörü, bunları saldırılarda kullanmadan önce bunları biraz değiştiriyor” dedi ve bu tür kötü amaçlı yazılımların kullanıldığına dair kanıtlar bulunduğunu ekledi. 2021 gibi erken bir tarihte.

Bu saldırılarla ilişkili riskleri azaltmak için kullanıcıların tahmin edilmesi zor şifreler kullanması, bunları düzenli aralıklarla değiştirmesi ve sistemlerini güncel tutması önerilir.

Bulgular, Kaspersky’nin, NKAbuse adı verilen yeni bir çoklu platform tehdidinin, DDoS saldırıları için bir iletişim kanalı olarak NKN (Yeni Tür Ağ’ın kısaltması) olarak bilinen merkezi olmayan, eşler arası ağ bağlantı protokolünü kullandığını ortaya çıkarmasıyla geldi.



siber-2

Elden Ring VR Modu, Modder Luke Ross Sayesinde Çok Yakında Geliyor
Görünüşe göre Windows 7, 2026’nın başına kadar desteklenecek. Sonuçta, hala Windows 11’den daha popüler
Johnson & Johnson, Rusya’ya kişisel bakım ürünlerinin teslimatını durdurdu
Harvard Gökbilimcileri Samanyolu’nun Gizemli Çarpıklığını Açıklıyor
Bu Yılın En İyi Retro Zelda Benzeri Geometri Savaşlarına Daha Çok benziyor
ETİKETLENDİ:ağ güvenliğialtındakiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriKriptoLinuxmadenciliğiNasıl heklenirparasaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHSunucularıveri ihlaliyazılım güvenlik açığıZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başka bir “cep” sohbet robotu. Microsoft, AI Copilot’u Android uygulaması olarak yayınladı
Sonraki Makale Galaxy S24 serisinin resmi görsellerinin Columbia’daki yetkili bir distribütör aracılığıyla sızdırıldığı iddia ediliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?