Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Linux Sunucularını Hedefleyen Kripto Madenciliği Kötü Amaçlı Yazılım Kampanyasına Karşı Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Linux Sunucularını Hedefleyen Kripto Madenciliği Kötü Amaçlı Yazılım Kampanyasına Karşı Uyardı

GenelSiber Güvenlik

Microsoft, Linux Sunucularını Hedefleyen Kripto Madenciliği Kötü Amaçlı Yazılım Kampanyasına Karşı Uyardı

teknomers
Son güncelleme: 2 Temmuz 2022 14:57
teknomers
Paylaş
Paylaş


8220 olarak izlenen bir bulut tehdidi aktör grubu, uzun süredir devam eden bir kampanyanın parçası olarak kripto madencileri kurmak amacıyla Linux sunucularını ihlal etmek için kötü amaçlı yazılım araç setini güncelledi.

Microsoft Security Intelligence, “Güncellemeler, bir kripto madencisinin ve bir IRC botunun yeni sürümlerinin dağıtımını içeriyor.” söz konusu Perşembe günü bir dizi tweet’te. “Grup, geçen yıl boyunca tekniklerini ve yüklerini aktif olarak güncelledi.”

8220, o zamandan beri aktif 2017 başı. Rocke siber suç grubu saldırılarında.

Temmuz 2019’da Alibaba Bulut Güvenlik Ekibi açık madencilik programını gizlemek için kök kullanıcı takımları kullanımına dikkat çekerek, düşmanın taktiklerinde fazladan bir değişiklik. İki yıl sonra çete yeniden ortaya çıktı Tsunami ile IRC botnet’i varyantlar ve özel bir “PwnRig” madenci.

Şimdi Microsoft’a göre, i686 ve x86_64 Linux sistemlerini etkileyen en son kampanyanın, ilk erişim için yeni açıklanan Atlassian Confluence Server (CVE-2022-26134) ve Oracle WebLogic (CVE-2019-2725) için uzaktan kod yürütme açıklarını silahlandırdığı gözlemlendi. .

Bu adım, PwnRig madencisini ve bir IRC botunu düşürmek için tasarlanmış uzak bir sunucudan bir kötü amaçlı yazılım yükleyicinin alınmasıyla başarılır, ancak bu, günlük dosyalarını silerek ve bulut izleme ve güvenlik yazılımını devre dışı bırakarak algılamadan kaçmak için adımlar atmadan önce değil.

Bir cron işi aracılığıyla kalıcılık sağlamanın yanı sıra, “yükleyici ağdaki diğer SSH sunucularını bulmak için IP bağlantı noktası tarayıcı aracını ‘masscan’ kullanır ve ardından yaymak için GoLang tabanlı SSH kaba kuvvet aracı ‘ruhunu’ kullanır,” Microsoft söz konusu.

Bulgular Akamai olarak geliyor meydana çıkarmak Atlassian Confluence kusurunun, 2 Haziran 2022’deki hata açıklamasının hemen ardından 100.000’lik bir zirveden, yaklaşık 6.000 IP’den başlatılan günde sabit 20.000 istismar girişimine tanık olduğunu. ABD kaynaklı

Akamai’den Chen Doytshman bu hafta yaptığı açıklamada, “İlk sırada, ticaret saldırı faaliyetinin %38’ini oluşturuyor, ardından sırasıyla yüksek teknoloji ve finansal hizmetler geliyor” dedi. “Bu ilk üç dikey, faaliyetin %75’inden fazlasını oluşturuyor.”

Bulut güvenlik şirketi, saldırıların, hedef sistemin web kabukları ve kripto madencileri gibi kötü amaçlı yazılımların enjeksiyonuna duyarlı olup olmadığını belirlemek için güvenlik açığı araştırmalarından değiştiğini belirtti.

Doytshman, “Özellikle endişe verici olan, bu saldırı türünün son birkaç hafta içinde ne kadar yukarı doğru bir kayma elde ettiğidir.” “Benzer güvenlik açıklarında gördüğümüz gibi, bu CVE-2022-26134 muhtemelen en azından önümüzdeki birkaç yıl boyunca kullanılmaya devam edecek.”



siber-2

Apple’ı iPhone’larda USB-C’yi Kabul Etmeye Zorladıktan Sonra, Yeni AB Yasası Diğer Uygulama Mağazalarına, Yan Yüklemeye ve Daha Fazlasına İzin Verebilir
Macross Plus Ultimate Edition Blu-ray Kutu Seti Sadece ABD’de Crunchyroll Mağazasına Geliyor
Bu widget, site ziyaretçileriyle etkileşim kurmayı kolaylaştırır
Tears of the Kingdom Performansı ve Yükleme Süreleri
Elon Musk’ın Twitter’ı satın alacak parası var – şimdi ne olacak?
ETİKETLENDİ:#microsoftağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHedefleyenkampanyasınaKarşıKötüKriptoLinuxmadenciliğiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınıuyardıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale RadioShack’in Twitter’ı Hacklenmedi, Sadece Bir Kripto Shill
Sonraki Makale Asus ROG Phone 6 India Lansman Tarihi 5 Temmuz Olarak Belirlendi, Tip Üçlü Arka Kameralar İşliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?