Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Neredeyse ‘mükemmel’ Dosyasız Kötü Amaçlı Yazılım Milyonlarca Linux Sunucusunu Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Neredeyse ‘mükemmel’ Dosyasız Kötü Amaçlı Yazılım Milyonlarca Linux Sunucusunu Hedefliyor

GenelSiber Güvenlik

Neredeyse ‘mükemmel’ Dosyasız Kötü Amaçlı Yazılım Milyonlarca Linux Sunucusunu Hedefliyor

teknomers
Son güncelleme: 6 Ekim 2024 15:41
teknomers
Paylaş
Paylaş


Contents
  • Kitaptaki Her Yanlış Yapılandırma
  • Yüksek Sesli Aktiviteyi Nasıl Mükemmel Gizler?
  • perfctl ve Diğer Dosyasız Kötü Amaçlı Yazılımlara yönelik azaltım

Çok amaçlı ve gizemli bir kötü amaçlı yazılım damlatıcısı, yıllardır dünya çapındaki Linux sunucularını terörize ediyor ve sayısız kurbana kripto madenciliği ve proxy korsanlığı kötü amaçlı yazılım bulaştırıyor. Yeni bir analiz, onun sırlarını ve hedeflerini tehlikeye atmaya yönelik on binlerce istismar yolundan oluşan geniş bir hazineyi ortaya çıkardı.

Bir süredir ABD ve Rusya’da, Almanya ve Endonezya’da, Kore’de, Çin’de, İspanya’da ve aradaki çoğu yerde bireyler şu vakaları bildiriyor: “perfctl” (aka perfcc) tüm bilgi işlem gücünü tüketiyor.

Aqua Nautilus’un baş araştırmacısı Assaf, “Son üç ya da dört yıldır, hatta belki daha da uzun bir süredir, ‘bir şey bana saldırıyor, bilmiyorum, onu öldürmeye çalışıyorum’ diyen blog ve forum gönderilerini gördük” dedi. Morag hatırlıyor. “Mükemmel bir şekilde nasıl öldürüldüğünü anlatan birçok makale var, ancak insanlar onu öldüremez çünkü o kendini saklamaya devam ediyor ve çok ısrarcı.”

Kötü amaçlı yazılım, ilk erişimi elde etmek için yararlanılacak güvenlik açıklarını ve yanlış yapılandırmaları arar. Bugüne kadar Aqua Nautilus bugün rapor edildikötü amaçlı yazılım muhtemelen milyonlarca Linux sunucusunu hedef aldı ve binlercesinin güvenliğini ihlal etti. İnternet’e bağlı herhangi bir Linux sunucusu görüş alanında olduğundan, henüz perfctl ile karşılaşmamış olan herhangi bir sunucu risk altındadır.

İlgili:Dark Reading Haber Masası Black Hat USA 2024’ten Canlı Yayın

Ve Morag, hırslarının mutlaka kripto madenciliği ve proxy korsanlığı ile bitmediği konusunda uyarıyor. Raporunda belirtilmese de Morag, kötü amaçlı yazılımın, kaynak kodundaki sabit kodlanmış sırları ortadan kaldırmak için tasarlanmış meşru bir sızma testi aracı olan TruffleHog’u düşürdüğünü gözlemledi.

“Öyleyse hayal edin: Bir yandan da para kazanıyorlar [by cryptomining and proxyjacking]ama aynı zamanda sırları çalmak ve belki de onları siber yeraltında satmak, büyük şirketlerle bağlantılı sunuculara erişimi satmak,” diye öne sürüyor.

Kitaptaki Her Yanlış Yapılandırma

Perfctl’in tespit edip kullanabileceği olası sunucu yanlış yapılandırmalarının hacmi ve çeşitliliği oldukça fazladır.

Araştırmacılar, bulaşmaları takip ederek tehdit aktörüne ait üç Web sunucusu belirledi: ikisi daha önce önceki saldırılarda ele geçirilmişti ve üçüncüsü muhtemelen tehdit aktörü tarafından kurulmuş ve ona aitti. Güvenliği ihlal edilen sunuculardan biri, kötü amaçlı yazılım dağıtımı için birincil temel olarak kullanıldı. Güvenliği ihlal edilen diğer sunucu çok daha ilginç bir bulgu içeriyordu: Dizin geçişine yönelik potansiyel yolların yaklaşık 20.000 giriş uzunluğunda bir listesi.

Listede 12.000’den fazla bilinen yanlış sunucu yapılandırması, yetkisiz kimlik bilgilerinin, belirteçlerin ve anahtarların ele geçirilmesine yönelik yaklaşık 2.000 yol, yetkisiz oturum açmaya yönelik 1.000’den fazla teknik ve farklı uygulamalardaki düzinelerce olası yanlış yapılandırma (örneğin 68 tanesi yalnızca Apache RocketMQ ile ilişkili) yer alıyordu. , açık kaynaklı dağıtılmış mesajlaşma ve akış platformu). Sadece birkaç örnek vererek Morag şunu açıklıyor: “Eğer bir HTTP sunucunuz varsa belki bir şablonu açığa çıkarırsınız. Kubernetes’te yanlışlıkla sırları veya rolleri açığa çıkarabilirsiniz. Hatta zayıf bir şifre bile yanlış yapılandırma olabilir.”

İlgili:MITRE Yapay Zeka Olay Paylaşımı Girişimini Başlattı

Ele geçirilen sunucudaki bu belirsiz listenin yanı sıra, çeşitli türde belgelenmiş yanlış yapılandırmalara yönelik açıklardan yararlanan takip dosyaları da vardı.

Yanlış yapılandırmaların yanı sıra, perfctl ayrıca aşağıdakiler gibi çeşitli hatalar yoluyla bir sunucuya ilk erişimi sağlama yeteneğine de sahiptir: CVE-2023-33246, uzaktan komut yürütme (RCE) güvenlik açığı Apache RocketMQ’da. CVE-2023-33246, geçen yıl Ortak Güvenlik Açığı Puanlama Sisteminde (CVSS) 10 üzerinden “kritik” 9,8 puan aldı.

Yüksek Sesli Aktiviteyi Nasıl Mükemmel Gizler?

Kripto madenciliği ve proxy korsanlığı doğası gereği gürültülüdür. İster üçüncü taraf proxy yazılımı ister XMRig Monero madencisi olsun, güvenliği ihlal edilmiş bir sunucuya mükemmel bir şekilde düşen programlar, sunucunun CPU kaynaklarını tüketecektir. Ancak yine de, gelişmiş gizlilik ve kalıcılık mekanizmaları katmanları sayesinde mükemmelin kendisini fark etmek veya yok etmek kolay değildir.

İlgili:Görünürlük Boşlukları Genişledikçe İçeriden Gelen Tehdit Balonlara Hasar Veriyor

Örneğin, gizli iletişimi kolaylaştırmak için program bir arka kapı bırakır ve Tor aracılığıyla yapılan iletişimleri dinler. Tespit edilmekten ve varlığına dair kanıtların gizlenmesinden kaçınmak için, süreç maskelemeyi kullanıyor ve meşru sistem süreçleriyle eşleşen adlar altında kendisini çeşitli konumlara kopyalıyor.

Yazarlarının ona verdiği isim olan “perfctl” de aynı tür taktiğin kanıtıdır: “perf” bir Linux izleme aracıdır ve “ctl” genellikle sistem bileşenlerini veya sistem bileşenlerini kontrol eden komut satırı araçlarının son eki olarak kullanılır. hizmetler. Kötü amaçlı yazılımın yasal görünen adı, tipik süreçlere daha kolay uyum sağlamasına olanak tanıyor.

Ve çalıştırıldıktan sonra perfctl ikili dosyasını siler ancak perde arkasında bir hizmet olarak çalışmaya devam eder.

Varlığını ve kötü amaçlı etkinliklerini güvenlik yazılımından ve araştırmacı incelemesinden daha da gizlemek için, çekirdek düzeyinde bir kök kitinin yanı sıra, kullanıcı düzeyindeki rootkit’lere yeniden dönüştürülen birkaç Linux yardımcı programını dağıtır. Çekirdek rootkit’i özellikle güçlüdür; çeşitli sistem işlevlerine bağlanarak işlevlerini değiştirir, ağ trafiğini etkili bir şekilde yönlendirir, ağ trafiğini zayıflatır. Takılabilir Kimlik Doğrulama Modülleri (PAM), birincil yükler tespit edilip kaldırıldıktan sonra bile kalıcılık sağlar veya verileri gizlice sızdırır.

Ve bir kullanıcı güvenliği ihlal edilmiş sunucuda oturum açtığında, perfctl en gürültülü davranışlarını anında durdurur ve kullanıcı oturumu kapatana ve sahil temizlenene kadar ortalıkta kalmaz.

Kısacası Morag “bu güçlü bir araç” diyor. “Verileri silmeye, verileri çalmaya, kripto para birimi satın almaya, proxy korsanlığı yapmaya karar verebilirsiniz; bu saldırgana bağlıdır.”

perfctl ve Diğer Dosyasız Kötü Amaçlı Yazılımlara yönelik azaltım

Araştırmacılar, Linux sunucuları çalıştıranların ortamlarını korumak için acil adımlar atması gerektiği konusunda uyardı. Aqua, mükemmel ve benzeri tehditler için aşağıdaki azaltıcı önlemleri önerir:

  • Yama güvenlik açıkları: Tüm güvenlik açıklarının yamalı olduğundan emin olun. Özellikle RocketMQ sunucuları ve CVE-2021-4043 (Polkit) gibi internete yönelik uygulamalar. Tüm yazılım ve sistem kitaplıklarını güncel tutun.

  • Dosya yürütmeyi kısıtla: Kötü amaçlı yazılımların ikili dosyaları doğrudan bu konumlardan yürütmesini önlemek için /tmp, /dev/shm ve diğer yazılabilir dizinlerde noexec’i ayarlayın.

  • Kullanılmayan hizmetleri devre dışı bırakın: Gerekli olmayan hizmetleri, özellikle de sistemi harici saldırganlara maruz bırakabilecek HTTP hizmetleri gibi hizmetleri devre dışı bırakın.

  • Sıkı ayrıcalık yönetimi uygulayın: Kritik dosya ve dizinlere kök erişimini kısıtlayın. Kullanıcıların ve süreçlerin erişebileceği veya değiştirebileceği şeyleri sınırlamak için rol tabanlı erişim kontrolünü (RBAC) kullanın.

  • Ağ segmentasyonu: Kritik sunucuları internetten yalıtın veya giden iletişimi, özellikle TOR trafiğini veya kripto madenciliği havuzlarına bağlantıları kısıtlamak için güvenlik duvarları kullanın.

  • Çalışma zamanı korumasını dağıtın: Kök takımları, kripto madencilerini ve perfctl gibi dosyasız kötü amaçlı yazılımları tespit edebilen gelişmiş kötü amaçlı yazılımdan koruma ve davranışsal algılama araçlarını kullanın.



siber-1

Iron Banner Rift, Destiny 2’nin 17. Sezonunda Geri Dönüyor
Roller Champions 1.07 Güncellemesi Bu 4 Ekim Dragon’s Way Sezonunda Çıkıyor
25 Ekim’den İtibaren Game Pass ile Üç Call of Duty Oyununu Yayınlayın
Apple Watch 8 – şimdiye kadar bildiğimiz her şey
platform en büyük 50 alacaklısına geri ödeme yapmalıdır
ETİKETLENDİ:AmaçlıDosyasızHedefliyorKötüLinuxMilyonlarcamükemmelneredeyseSunucusunuYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale USB4 2.0’ı ve 80 Gbps’ye varan veri aktarım hızlarını destekleyen ilk kablolar nihayet piyasaya çıktı.
Sonraki Makale Tartışmalı sanatçı, Microsoft ve NVIDIA’dan gelen 6,6 milyar dolarlık fonla OpenAI iflastan kaçınırken, ironik bir şekilde yapay zeka tarafından oluşturulan koleksiyonlar için milyonlarca dolar tazminat istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?