Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Lucifer’ Botnet, Apache Hadoop Sunucularındaki Isıyı Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Lucifer’ Botnet, Apache Hadoop Sunucularındaki Isıyı Artırıyor

GenelSiber Güvenlik

‘Lucifer’ Botnet, Apache Hadoop Sunucularındaki Isıyı Artırıyor

teknomers
Son güncelleme: 22 Şubat 2024 01:54
teknomers
Paylaş
Paylaş


Contents
  • Lucifer’in 3 Benzersiz Saldırı Aşaması
  • Apache Büyük Verilerine Yönelik Korkunç Bir Siber Saldırıdan Nasıl Korunulur?

Bir tehdit aktörü, kripto korsanlığı ve dağıtılmış hizmet reddi (DDoS) yeteneklerini birleştiren bilinen bir kötü amaçlı yazılım aracı olan Lucifer botnet’in yeni bir sürümüyle Apache Hadoop ve Apache Druid büyük veri teknolojilerini çalıştıran kuruluşları hedef alıyor.

Kampanya, botnet için bir çıkış niteliğinde ve Aqua Nautilus’un bu hafta yaptığı bir analiz, operatörlerinin daha geniş bir kampanyanın öncüsü olarak yeni enfeksiyon rutinlerini test ettiğini öne sürüyor.

Lucifer, Palo Alto Networks’teki araştırmacıların ilk olarak Mayıs 2020’de bildirdiği, kendi kendine yayılan bir kötü amaçlı yazılımdır. tehlikeli hibrit kötü amaçlı yazılım olarak tehdit Bir saldırganın DDoS saldırılarını etkinleştirmek veya Monero kripto para birimi madenciliği yapmak için XMRig’i bırakmak için kullanabileceği bir şey. Palo Alto öyle olduğunu söyledi Saldırganların da Lucifer kullandığını gözlemledi NSA’nın sızdırdığı bilgileri düşürmek için EternalBlue, EternalRomance ve DoublePulsar hedef sistemlerdeki kötü amaçlı yazılımlar ve istismarlar.

O zamanlar Palo Alto, “Lucifer, Windows platformlarında kötü amaçlı faaliyetler yaymak ve gerçekleştirmek için eski güvenlik açıklarından yararlanan, cryptojacking ve DDoS kötü amaçlı yazılım türevinin yeni bir melezidir” diye uyarmıştı.

Şimdi geri döndü ve Apache sunucularını hedef alıyor. Kampanyayı izleyen Aqua Nautilus araştırmacıları bu hafta bir blogda söyledi yalnızca geçen ay şirketin Apache Hadoop, Apache Druid ve Apache Flink balküplerini hedef alan 3.000’den fazla benzersiz saldırı saydılar.

Lucifer’in 3 Benzersiz Saldırı Aşaması

Saldırı en az altı aydır devam ediyor ve bu süre zarfında saldırganlar, yüklerini teslim etmek için açık kaynak platformlarındaki bilinen yanlış yapılandırmalardan ve güvenlik açıklarından yararlanmaya çalışıyor.

Şu ana kadarki harekât üç farklı aşamadan oluşuyor ve araştırmacılar bunun muhtemelen düşmanın tam ölçekli bir saldırı öncesinde savunmadan kaçınma tekniklerini test ettiğinin bir göstergesi olduğunu söylüyor.

Aqua Nautilus güvenlik veri analisti Nitzan Yaakov, “Kampanya Temmuz ayında bal küplerimizi hedef almaya başladı” diyor. “Araştırmamız sırasında saldırganın, saldırının asıl amacı olan kripto para madenciliği amacına ulaşmak için teknik ve yöntemleri güncellediğini gözlemledik.”

Yeni kampanyanın ilk aşamasında Aqua araştırmacıları, saldırganların yanlış yapılandırılmış Hadoop örnekleri için İnternet’i taradığını gözlemledi. Aqua’nın bal küpünde yanlış yapılandırılmış bir Hadoop YARN (Yet Another Resource Negotiator) kümesi kaynak yönetimi ve iş zamanlayıcı teknolojisi tespit ettiklerinde, bu örneği istismar etkinliği için hedeflediler. Aqua’nın bal küpündeki yanlış yapılandırılmış örnek, Hadoop YARN’ın kaynak yöneticisiyle ilgiliydi ve saldırganlara, özel hazırlanmış bir HTTP isteği yoluyla üzerinde isteğe bağlı kod çalıştırmanın bir yolunu verdi.

Saldırganlar, Lucifer’i indirmek, yürütmek ve Hadoop YARN örneğinin yerel dizininde depolamak için bu yanlış yapılandırmadan yararlandı. Daha sonra kalıcılığı sağlamak için kötü amaçlı yazılımın planlı bir şekilde yürütülmesini sağladılar. Aqua ayrıca saldırganın, tespit edilmekten kaçınmak için ikili dosyayı başlangıçta kaydedildiği yoldan sildiğini de gözlemledi.

Saldırıların ikinci aşamasında, tehdit aktörleri ilk erişimi elde etmek için bir kez daha Hadoop büyük veri yığınındaki yanlış yapılandırmaları hedef aldı. Ancak bu sefer saldırganlar, tek bir ikili dosyayı bırakmak yerine, tehlikeye atılan sisteme iki tane attı; biri Lucifer’i idam etti, diğeri ise görünüşe göre hiçbir şey yapmadı.

Üçüncü aşamada saldırgan taktik değiştirdi ve yanlış yapılandırılmış Apache Hadoop örneklerini hedeflemek yerine savunmasız Apache Druid ana bilgisayarlarını aramaya başladı. Aqua’nın bal küpü üzerindeki Apache Druid hizmetinin sürümüne karşı yama yapılmadı CVE-2021-25646, yüksek performanslı analitik veritabanının belirli sürümlerinde bulunan bir komut ekleme güvenlik açığı. Güvenlik açığı, kimliği doğrulanmış saldırganlara, etkilenen sistemlerde kullanıcı tanımlı JavaScript kodunu yürütme yolu sağlar.

Aqua, saldırganın iki ikili dosyayı indirmek için bir komut enjekte etmek ve bunlara tüm kullanıcılar için okuma, yazma ve yürütme izinleri sağlamak için bu kusurdan yararlandığını söyledi. İkili dosyalardan biri Lucifer’in indirilmesini başlatırken diğeri kötü amaçlı yazılımı çalıştırdı. Güvenlik sağlayıcısı, bu aşamada, saldırganın Lucifer’in indirilmesini ve yürütülmesini iki ikili dosya arasında bölme kararının, tespit mekanizmalarını atlatmaya yönelik bir girişim gibi göründüğünü belirtti.

Apache Büyük Verilerine Yönelik Korkunç Bir Siber Saldırıdan Nasıl Korunulur?

Apache örneklerine yönelik olası bir saldırı dalgası öncesinde kuruluşlar, yaygın yanlış yapılandırmalar için ayak izlerini incelemeli ve tüm yama uygulamalarının güncel olduğundan emin olmalıdır.

Bunun ötesinde araştırmacılar, “bilinmeyen tehditlerin, sıra dışı davranışları tespit edebilen ve bu konuda uyarı verebilen çalışma zamanı tespit ve yanıt çözümleriyle ortamlarınızı tarayarak tespit edilebileceğini” ve “tedavi sırasında mevcut tehditlere karşı dikkatli ve farkında olmanın önemli olduğunu” kaydetti. açık kaynak kitaplıkları kullanarak. Her kitaplık ve kod, doğrulanmış bir distribütörden indirilmelidir.”



siber-1

Uzmanlar Üçgenleme Operasyonuna İlişkin Daha Derin İçgörüleri Ortaya Çıkarıyor
Fransa’da yapay zeka sayesinde 20.000 kayıt dışı yüzme havuzu tespit edildi
The Rising of the Shield Hero 2. Sezon İngilizce Dublaj 4 Mayıs’ta Başlıyor – The Outerhaven
Bu, 1200 W güce ve yanmaz 12V-2×6 konektöre sahip bir SFX-L güç kaynağıdır. SilverStone Extreme 1200R Platinum tanıtıldı
Efsanevi Belarus motosikletleri “Minsk” Rusya’da serbest bırakılmaya başlayacak
ETİKETLENDİ:ApacheArtırıyorBotnetHadoopısıyıLuciferSunucularındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp, kullanıcıların profil fotoğraflarını korumak için yeni ekran görüntüsü engelleme özelliğini test ediyor
Sonraki Makale Adobe, PDF’leri özetleyen yapay zeka asistanını piyasaya sürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?