Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor

Genelİşletim Sistemleri

Microsoft Exchange ProxyShell, bir kez daha kripto madenciliği yapmak için kullanılıyor

teknomers
Son güncelleme: 17 Şubat 2023 22:22
teknomers
Paylaş
Paylaş

Araştırmacılar, bilgisayar korsanlarının savunmasız Microsoft Exchange sunucularına kripto para madencileri yüklemek için bilinen ProxyShell güvenlik açıklarını kullandığını iddia etti.

Morphisec’ten siber güvenlik uzmanları, kimliği belirsiz saldırganların Microsoft Exchange sunucularına XMRig yüklemek için ProxyShell (birlikte zincirlendiğinde uzaktan kod yürütülmesine izin veren birden çok güvenlik açığı için kullanılan şemsiye terim) kullandığını gözlemledi.

XMRig, saldırganlar için Monero (XMR) kripto para birimi üreten, en popüler kripto para madenciliği kötü amaçlı yazılım türevlerinden biridir. Monero, gizlilik özellikleri ve izini sürmenin neredeyse imkansız olması nedeniyle siber suçlular arasında popüler bir seçimdir.

Görünürde saklanmak

Morphisec, bu kampanyada kullanılan güvenlik açıklarının CVE-2021-34473 ve CVE-2021-34523 olduğunu söylüyor. Bunların ikisi de iki yıl önce keşfedildi ve yamalandı. Bu nedenle, bu saldırılara karşı korunmanın en iyi yolu, düzeltmeyi savunmasız uç noktalara uygulamaktır. (yeni sekmede açılır).

Araştırmacılar, saldırganların mümkün olduğu kadar uzun süre gizli kalmalarını sağlamak için ekstra çaba sarf ettiklerini söyledi.

Madenci ayarlandıktan sonra, tüm giden trafiği engellemek için tüm Windows Güvenlik Duvarı profillerine uygulanan bir güvenlik duvarı kuralı oluşturacaktır. Bu şekilde, diye devam etti araştırmacılar, BT ekipleri ve diğer savunucular sistemdeki ihlalden haberdar olmayacak.

Ayrıca kötü amaçlı yazılım, işlem çalışma zamanı davranışını izleyen güvenlik araçlarından gelen tetikleyici alarmlardan kaçınmak için madencilik sürecini başlatma ile güvenlik duvarı kuralını oluşturma arasında en az 30 saniye bekleyecektir.

Kripto para madencileri bir bilgisayarı mahvetmezler, ancak hesaplama gücünün neredeyse tamamını kapladıkları için cihazı pratik olarak işe yaramaz hale getirirler. Dahası, bilgisayar sahiplerine çok büyük elektrik faturaları getirebilirler.

Morphisec ayrıca, savunmasız Microsoft Exchange sunucusu sahiplerinin saldırıyı hafife almaması gerektiğini, çünkü ağa girdikten sonra saldırganların başka herhangi bir kötü amaçlı yazılım biçimini dağıtmasını engelleyen hiçbir şeyin olmadığını söyledi.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Yandex Go, Moskova’dan Moskova bölgesine ekonomik geziler sunuyor
Kadın Çoğu Çip İmplantasyonu İçin Guinness Dünya Rekorunu Kırdı
Samsung Galaxy Z Fold 5 vs OnePlus Open: Hangi katlanabilir kazanabilir?
Audio-Technica ATH-M20xBT Kulaklık İncelemesi: Bütçe stüdyo monitörleri bir fiyata kablosuz oluyor
UScell, yeni ve mevcut müşterilere herhangi bir markadan herhangi bir telefonu ücretsiz olarak sunar
ETİKETLENDİ:#microsoftBirDahaExchangeiçinkezKriptoKullanılıyormadenciliğiProxyShellyapmak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ryzen 9 7950X3D, Blender’da normal Ryzen 9 7950X’e yenildi
Sonraki Makale Mega Midranger: Dragonball versiyonunda Realme GT Neo 3T’yi emniyete alın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?