Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle WebLogic’i Hedef Alan Cryptojacking Saldırılarında Yeni ScrubCrypt Crypter Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle WebLogic’i Hedef Alan Cryptojacking Saldırılarında Yeni ScrubCrypt Crypter Kullanıldı

GenelSiber Güvenlik

Oracle WebLogic’i Hedef Alan Cryptojacking Saldırılarında Yeni ScrubCrypt Crypter Kullanıldı

teknomers
Son güncelleme: 11 Mart 2023 23:49
teknomers
Paylaş
Paylaş


09 Mart 2023Ravie LakshmananCryptojacking / Tehdit Tespiti,

8220 Gang adlı kötü şöhretli kripto para madenciliği grubunun, cryptojacking operasyonlarını gerçekleştirmek için ScrubCrypt adlı yeni bir şifreleyici kullandığı gözlemlendi.

Fortinet FortiGuard Labs’a göre saldırı zinciri, ScrubCrypt içeren bir PowerShell betiğini indirmek için savunmasız Oracle WebLogic sunucularının başarıyla kullanılmasıyla başlıyor.

Şifreleyiciler, güvenlik programları tarafından tespit edilmekten kaçınmak amacıyla kötü amaçlı yazılımları şifreleyebilen, gizleyebilen ve manipüle edebilen bir yazılım türüdür.

Yazarı tarafından satışa sunulan ScrubCrypt, Windows Defender korumalarını atlamanın yanı sıra hata ayıklama ve sanal makine ortamlarının varlığını kontrol eden özelliklerle birlikte gelir.

Güvenlik araştırmacısı Cara Lin, “ScrubCrypt, uygulamaları benzersiz bir BAT paketleme yöntemiyle güvence altına almak için kullanılan bir şifreleyicidir.” söz konusu teknik bir raporda. “Üstteki şifrelenmiş veriler ters eğik çizgi ” kullanılarak dört parçaya bölünebilir.”

ScrubCrypt Şifreleyici

Son aşamada kriptolayıcı, madenci yükünün kodunu çözer ve belleğe yükler, böylece madenci sürecini başlatır.

Tehdit aktörü, hedeflere sızmak için kamuya açıklanan güvenlik açıklarından yararlanma konusunda bir geçmişe sahiptir ve en son bulgular da farklı değildir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Geliştirme ayrıca Sydig olarak geliyor detaylı 8220 Çetesi tarafından Kasım 2022 ile Ocak 2023 arasında düzenlenen ve savunmasız Oracle WebLogic ve Apache web sunucularını ihlal ederek XMRig madencisini düşürmeyi amaçlayan saldırılar.

Ocak 2023’ün sonlarında Fortinet ayrıca Cryptojacking saldırıları virüslü sistemlerde Monero (XMR) madenciliği yapmak için yürütülebilir bir dosya indirmek üzere yapılandırılmış kötü amaçlı VBA makroları içeren Microsoft Excel belgelerinden yararlanan.



siber-2

Humble Bundle’dan Sadece 18 Dolara Souls Benzeri 7 Oyun Alın
Gosuslugi 13. yılını kutluyor: Neler başarıldı?
503 hp, dört tekerlekten çekiş ve 1200 km’lik seyir menzili. Hibrit Exeed RX Rusya’da tanıtıldı
PC’ye Starfield N7 Zırh Modu Nasıl Kurulur
Tank 500 Urban Rusya için sunuldu: dört tekerlekten çekiş, 7 koltuk ve mevcut Tank 500’den 3 litre daha az tüketim
ETİKETLENDİ:ağ güvenliğiAlanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCrypterCryptojackingfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefKullanıldıNasıl heklenirOracleSaldırılarındaScrubCryptsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWebLogiciyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık dürtmede domuz yok mu? AMD, oyunlarda 8 çekirdekli Ryzen 7 7800X3D performansını sınıflandırıyor – 24 çekirdekli Core i9-13900K’dan daha hızlı
Sonraki Makale TMP Silahının Kilidini Açma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
Acil Uyarı: Rus Hackerlar Signal Yedek Anahtarlarını Hedef Alıyor
Siber Güvenlik
Prime Day’de 36 Saat Sonrasında Aldığım Tek Şey Bu!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?