Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor

Genelİşletim Sistemleri

Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor

teknomers
Son güncelleme: 17 Şubat 2023 22:22
teknomers
Paylaş
Paylaş

Araştırmacılar, bilgisayar korsanlarının savunmasız Microsoft Exchange sunucularına kripto para madencileri yüklemek için bilinen ProxyShell güvenlik açıklarını kullandığını iddia etti.

Morphisec’ten siber güvenlik uzmanları, kimliği belirsiz saldırganların Microsoft Exchange sunucularına XMRig yüklemek için ProxyShell (birlikte zincirlendiğinde uzaktan kod yürütülmesine izin veren birden çok güvenlik açığı için kullanılan şemsiye terim) kullandığını gözlemledi.

XMRig, saldırganlar için Monero (XMR) kripto para birimi üreten, en popüler kripto para madenciliği kötü amaçlı yazılım türevlerinden biridir. Monero, gizlilik özellikleri ve izini sürmenin neredeyse imkansız olması nedeniyle siber suçlular arasında popüler bir seçimdir.

Görünürde saklanmak

Morphisec, bu kampanyada kullanılan güvenlik açıklarının CVE-2021-34473 ve CVE-2021-34523 olduğunu söylüyor. Bunların ikisi de iki yıl önce keşfedildi ve yamalandı. Bu nedenle, bu saldırılara karşı korunmanın en iyi yolu, düzeltmeyi savunmasız uç noktalara uygulamaktır. (yeni sekmede açılır).

Araştırmacılar, saldırganların mümkün olduğu kadar uzun süre gizli kalmalarını sağlamak için ekstra çaba sarf ettiklerini söyledi.

Madenci ayarlandıktan sonra, tüm giden trafiği engellemek için tüm Windows Güvenlik Duvarı profillerine uygulanan bir güvenlik duvarı kuralı oluşturacaktır. Bu şekilde, diye devam etti araştırmacılar, BT ekipleri ve diğer savunucular sistemdeki ihlalden haberdar olmayacak.

Ayrıca kötü amaçlı yazılım, işlem çalışma zamanı davranışını izleyen güvenlik araçlarından gelen tetikleyici alarmlardan kaçınmak için madencilik sürecini başlatma ile güvenlik duvarı kuralını oluşturma arasında en az 30 saniye bekleyecektir.

Kripto para madencileri bir bilgisayarı mahvetmezler, ancak hesaplama gücünün neredeyse tamamını kapladıkları için cihazı pratik olarak işe yaramaz hale getirirler. Dahası, bilgisayar sahiplerine çok büyük elektrik faturaları getirebilirler.

Morphisec ayrıca, savunmasız Microsoft Exchange sunucusu sahiplerinin saldırıyı hafife almaması gerektiğini, çünkü ağa girdikten sonra saldırganların başka herhangi bir kötü amaçlı yazılım biçimini dağıtmasını engelleyen hiçbir şeyin olmadığını söyledi.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

İlk Apple Immersive Video filmi bizi bir denizaltı güvertesinde İkinci Dünya Savaşı’na götürüyor
Netflix henüz tamamen güncelliğini yitirmiş değil
Adline, reklamlarınızı yönetmek ve optimize etmek için yazılım
Samsung, Galaxy Tab S10 Ultra’yı ücretsiz kulaklıklar ve indirim ile bir araya getirdi, bu da onu en iyi seçti
Cygnus Misyonu, Uzay İstasyonu Mürettebatı Hazırlıkları Olarak Cumartesi Lansmanına Gidiyor
ETİKETLENDİ:#microsoftBirDahaExchangeiçinkezKriptoKullanılıyormadenciliğiProxyShellyapmak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ryzen 9 7950X3D, Blender’da normal Ryzen 9 7950X’e yenildi
Sonraki Makale Mega Midranger: Dragonball versiyonunda Realme GT Neo 3T’yi emniyete alın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?