Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Outlaw Group, Linux sunucularında CryptoKacking kötü amaçlı yazılımları dağıtmak için SSH Brute-Force kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Outlaw Group, Linux sunucularında CryptoKacking kötü amaçlı yazılımları dağıtmak için SSH Brute-Force kullanır

GenelSiber Güvenlik

Outlaw Group, Linux sunucularında CryptoKacking kötü amaçlı yazılımları dağıtmak için SSH Brute-Force kullanır

teknomers
Son güncelleme: 3 Nisan 2025 05:23
teknomers
Paylaş
Paylaş


02 Nisan 2025Ravie LakshmananCryptojacking / kötü amaçlı yazılım

Siber güvenlik araştırmacileri Yasadışı ilan etmek (aka Dota) SSH sunucularını zayıf kimlik bilgilerine sahip olarak hedeflemek için bilinen.

“Outlaw, SSH kaba kuvvet saldırılarına, kripto para madenciliğine ve sistemler üzerinde kontrolü enfekte etmek ve korumak için solucan benzeri yayılmaya dayanan bir Linux kötü amaçlı yazılımdır.” söz konusu Salı günü yayınlanan yeni bir analizde.

Outlaw ayrıca kötü amaçlı yazılımların arkasındaki tehdit aktörlerine verilen isimdir. Romanya kökenli olduğuna inanılıyor. Kriptajlama manzarasına hakim olan diğer hack grupları arasında 8220, Keksec (aka Kek Security), Kinsing ve TeamTnt bulunmaktadır.

Aktif En azından 2018’in sonundan beri, Hacking Crew sahip olmak kaba kuvvetli SSH sunucuları“yetkili_keyler” dosyasına kendi SSH anahtarlarını ekleyerek keşif yapmak ve tehlikeye atılan ana bilgisayarlarda kalıcılığı korumak için dayanıklılığın kötüye kullanılması.

. saldırganlar ayrıca, bir arşiv dosyasını (“dota3.tar.gz”) indirmek için bir damlalık kabuk komut dosyası (“tddwrt7s.sh”) kullanmayı içeren çok aşamalı bir enfeksiyon işlemi de içerdiği bilinmektedir, bu da daha sonra Madenciyi başlatmak için açılan ve geçmiş müdahalelerin izlerini kaldırmak için adımlar atarak açılır. Hem rekabeti hem de önceki madencilerini öldür.

A dikkate değer özellik Kötü amaçlı yazılımlar, bir SSH hizmeti çalıştıran savunmasız sistemleri tarayarak kötü amaçlı yazılımların botnet benzeri bir şekilde kendi kendine yayılmasını sağlayan bir başlangıç ​​erişim bileşenidir (diğer adıyla Blitz). Brute-Force modülü, döngüyü daha da sürdürmek için bir SSH komut ve kontrol (C2) sunucusundan bir hedef liste getirecek şekilde yapılandırılmıştır.

Linux sunucularında kriptajlama kötü amaçlı yazılım

Saldırıların bazı yinelemeleri de tespit edilen Linux ve UNIX tabanlı işletim sistemlerinden yararlanmak için CVE-2016-8655 Ve CVE-2016-5195 (aka Dirty Cow) ve ayrıca zayıf telnet kimlik bilgileri olan saldırı sistemleri. Başlangıç ​​erişimini kazandıktan sonra, kötü amaçlı yazılım, bir IRC kanalı kullanarak bir C2 sunucusu aracılığıyla uzaktan kumanda için ShellBot’u dağıtır.

Shellbot, kendi adına, keyfi kabuk komutlarının yürütülmesini sağlar, ek yükleri indirir ve çalıştırır, DDOS saldırılarını başlatır, kimlik bilgilerini çalır ve hassas bilgileri ortaya çıkarır.

Madencilik sürecinin bir parçası olarak, enfekte olmuş sistemin CPU’sunu belirler ve tüm CPU çekirdeklerinin bellek erişim verimliliğini artırması için büyük sayfalar sağlar. Kötü amaçlı yazılım ayrıca, tehdit oyuncusu altyapısı ile kalıcı iletişim sağlamak için KSWAP01 adlı bir ikili kullanır.

Elastik, “SSH kaba zorlama, SSH anahtar manipülasyonu ve cron bazlı kalıcılık gibi temel teknikleri kullanmasına rağmen kanun kaçağı aktif olmaya devam ediyor.” Dedi. “Kötü amaçlı yazılım, değiştirilmiş XMRIG madencilerini dağıtıyor, IRC’yi C2 için kullanıyor ve kalıcılık ve savunma kaçakçılığı için halka açık komut dosyalarını içeriyor.”



siber-2

ZDF görünüşe göre kendi Twitter alternatifini planlıyor
Nokia ve Dell bulut ve özel 5G dağıtımında iş birliği yapıyor
Kara Delikler ve Karanlık Madde Aynı mı? Astrofizikçiler Ders Kitabı Açıklamalarını Yükseltiyor
Latrodectus Kötü Amaçlı Yazılım Yükleyicisi, Kimlik Avı Kampanyalarında IcedID’nin Halefi Olarak Ortaya Çıkıyor
macOS için Korsan Final Cut Pro Gizli Kötü Amaçlı Yazılım Teslimatı Sunuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBruteForcebugün siber güvenlik haberleriCryptoKackingDağıtmakFidye Yazılımları Kötü YazılımGrouphacker haberlerihacking newsiçinKötükullanırLinuxnasıl hacklenirOutlawsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSSHsunucularındaveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo yeni platformunu ve hangi oyunların uyumlu olacağını açıklıyor.
Sonraki Makale Openai, kâr amacı gütmeyen hedeflerine tavsiyelerde bulunmak için Grubu Toplamaya Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?