Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik PCPJack Solucanı: Kimlik Bilgilerinizi Çalıyor ve Temizliyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik PCPJack Solucanı: Kimlik Bilgilerinizi Çalıyor ve Temizliyor!

Siber Güvenlik

Kritik PCPJack Solucanı: Kimlik Bilgilerinizi Çalıyor ve Temizliyor!

teknomers
Son güncelleme: 7 Mayıs 2026 22:33
teknomers
Paylaş
Paylaş

Yeni PCPJack Zararlısı: Kimliği Çalan ve Takip Edilen Erişimleri Temizleyen Tehdit

PCPJack adında yeni bir zararlı yazılım çerçevesi, maruz kalmış bulut altyapısından kimlik bilgilerini çalıyor ve TeamPCP’nin sistemlere erişimini aktif olarak engelliyor. Bu durum, siber güvenlik açısından ciddi bir risk oluşturmakta ve özellikle bulut teknolojilerinin yaygın olarak kullanılmasından dolayı endişe verici bir hal almıştır.

Contents
  • Yeni PCPJack Zararlısı: Kimliği Çalan ve Takip Edilen Erişimleri Temizleyen Tehdit
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Exploited Vulnerabilities
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

PCPJack, Linux tabanlı bulut sistemlerini hedef alarak bir bootstrap.sh isimli shell betiği aracılığıyla enfekte olmaktadır. Uygulama çalıştırıldığında:

  • Gizli bir çalışma dizini oluşturur.
  • Python bağımlılıklarını yükler.
  • Ek modüller indirir.
  • Kalıcılığı sağlamak için gerekli ayarlamaları yapar.
  • Ana orkestratörü (monitor.py) başlatır.

Bu aşamada, PCPJack, TeamPCP’ye ait tüm araçları tespit eder ve silmeye çalışarak kendini ele geçirir. Yapılan temizleme işlemleri, TeamPCP üzerindeki tüm süreçleri, servisleri, konteynerleri ve dosyaları ortadan kaldırarak enfeksiyonu tamamen silmeyi amaçlar.

Etkilenen Sistemler

PCPJack, aşağıdaki hizmetleri hedef almaktadır:

  • Docker
  • Kubernetes
  • Redis
  • MongoDB
  • RayML

Zararlı yazılım, kimlik bilgilerini bulut ortamlarından toplayarak Telegram kanallarına gönderir. Bu işlem sırasında, veriler X25519 ECDH ve ChaCha20-Poly1305 şifreleme yöntemleriyle korunur ve Telegram’ın mesaj karakter sınırlarına uygun olarak 2800 baytlık parçalara bölünür.

Exploited Vulnerabilities

PCPJack, aşağıdaki zafiyetleri istismar ederek bulut altyapısına sızmaktadır:

  • CVE-2025-29927: Next.js middleware’da özel başlık kullanarak kimlik bypass’ı
  • CVE-2025-55182: React ve Next.js’de sunucu eylemleri serileştirme hatası (“React2Shell”)
  • CVE-2026-1357: WPVivid Backup’ta kimlik denetimi gerektirmeyen dosya yükleme
  • CVE-2025-9501: W3 Total Cache’de önbelleğe alınmış mfunc yorumları ile PHP enjeksiyonu
  • CVE-2025-48703: CentOS Web Panel Dosya Yöneticisi’nde shell enjeksiyonu

Bilgisayar ortamlarında erişim sağlandıktan sonra, zararlı yazılım, SSH anahtarlarını ve kimlik bilgilerini toplamakta, Kubernetes kümelerini ve Docker demolarını listelemekte ve erişilebilir iç ağ üzerindeki sunucularda kendini çalıştırmaktadır.

Çözüm ve Korunma

Riskleri azaltmak amacıyla önerilen önlemler şunlardır:

  • Çok faktörlü kimlik doğrulama (MFA) kullanın.
  • AWS’de IMDSv2 kullanın.
  • Docker ve Kubernetes hizmetleri için uygun kimlik doğrulamasını sağlayın.
  • Asgari ayrıcalık ilkelerine uyun.
  • Gizli anahtarları düz metin halinde saklamaktan kaçının.

Sonuç olarak, sistem yöneticileri ve güvenlik profesyonelleri, yukarıda belirtilen önlemleri almalı ve hizmetlerini güncelleyerek bu tür tehditlere karşı kendilerini korumalıdır. Ayrıca, sistemlerindeki açıkları kapatmak adına, güncellemeleri zamanında uygulamak önemlidir.

Ukrayna’da ‘Tarayıcıda Tarayıcı’ Tekniğini Artan Kullanan Hackerlar İlgili Saldırılar
Yeni Spectre Tarzı ‘Pathfinder’ Saldırısı Intel CPU’yu, Sızıntı Şifreleme Anahtarlarını ve Verilerini Hedefliyor
2024 Tarayıcı Güvenliği Raporu, Her Web Oturumunun Nasıl Bir Güvenlik Mayını Tarlası Olduğunu Ortaya Çıkarıyor
Facebook, Messenger’da Varsayılan Uçtan Uca Şifrelemeyi ve Şifreli Yedeklemeyi Test Ediyor
Rus RomCom, Yeni SingleCamper RAT Varyantı ile Ukrayna Hükümetini Hedef Aldı
ETİKETLENDİ:bilgileriniziçalıyorKimlikKritikPCPJacksolucanıtemizliyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reggae Grubun Kâbusu: Yapay Zeka Remixleriyle Mücadele!
Sonraki Makale Apple’ın Yapay Zeka İçin Kameralı AirPods’ları Üretime Yakın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?