Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ray Açığını Kullanan ShadowRay 2.0: Kendi Kendine Yayılabilen Kripto Madencilik Botu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ray Açığını Kullanan ShadowRay 2.0: Kendi Kendine Yayılabilen Kripto Madencilik Botu

Siber Güvenlik

Ray Açığını Kullanan ShadowRay 2.0: Kendi Kendine Yayılabilen Kripto Madencilik Botu

teknomers
Son güncelleme: 20 Kasım 2025 20:46
teknomers
Paylaş
Paylaş

Nov 20, 2025Ravie LakshmananZafiyet / Bulut Bilişim

ShadowRay 2.0: Yapay Zekayı Kötüye Kullanan Yeni Tehdit

Oligo Security, Ray açık kaynak yapay zeka framework’ünde iki yıl önce keşfedilen bir güvenlik açığı üzerinden yürütülen saldırıları kamuoyuna duyurdu. Bu saldırılar, NVIDIA GPU ile çalıştırılan enfekte küme sistemlerini, kendini çoğaltan bir kripto para madenciliği botnet’ine dönüştürüyor. Bu olay, ShadowRay 2.0 kod adıyla anılmaktadır ve daha önceki saldırı dalgasının evrimidir.

Güvenlik Açığı: CVE-2023-48022

Saldırı, kritik bir kimlik doğrulama hatası (CVE-2023-48022, CVSS puanı: 9.8) kullanarak, savunmasız sistemlerin kontrolünü ele geçiriyor. Bu hata, Ray’ın geliştirme ilkeleri gereği izoledir; yani, yalnızca güvenilir kodlarla çalışması gerektiği düşünülmektedir. Ancak bu tasarım kararı, saldırganlar tarafından istismar edilmiştir.

Malicious Job Gönderimi ve Botnet’in Yayılması

ShadowRay 2.0 saldırılarında, kötü amaçlı görevler göndererek hedef sistemlere çeşitli komutlar iletiliyor. Bu komutlar, basit keşiflerden karmaşık Bash ve Python yüklerine kadar değişmektedir. Saldırganlar, açık Ray Job Submission API’sine (“/api/jobs/”) bu görevleri ileterek diğer Ray panellerine kötü amaçlı yükleri yaymak için ‘spray and pray’ taktiğini kullanıyorlar.

Bunun yanı sıra, saldırılar GitLab ve GitHub platformları üzerinden malware yüklemek için “ironern440-group” ve “thisisforwork440-ops” gibi isimlerle hesaplar oluşturuyor. Bu hesaplar kapatılmış olsa da, siber suçlular yeni hesaplar oluşturmakta hızlı davranarak faaliyetlerine devam etmektedir.

Olası Sonuçlar ve Saldırı Taktikleri

Bu botnet’in saldırıları, Ray’ın yasal orkestrasyon özelliklerini kullanarak, savunmasız ağlardan diğer sistemlere yayılmaktadır. Ayrıca geri dönme bağlantıları kurarak, saldırganların kontrolündeki altyapıya uzaktan erişim sağlamaktadır. Malware, her 15 dakikada bir eski sürümünü tekrar indirip sistemleri yeniden enfekte etmektedir.

Uzmanlar, saldırganların Çin’deki hedefleri tespit etmek için açık bir kontrol mekanizması kullandığını belirtmektedir. Aynı zamanda, diğer kripto para madencilerini durdurmak için mevcut çalışan süreçleri tarayıp sonlandırıyorlar. Bu, maksimum kazanç sağlamak adına yaygın bir taktiktir.

Korunma Yöntemleri ve Öneriler

Ray, kontrol edilen bir ağ ortamında dağıtılmak için tasarlanmış olmasına rağmen, kullanıcılar Ray sunucularını internete açarak ciddi bir saldırı yüzeyi yaratmaktadır. 230,500’den fazla Ray sunucusunun kamusal erişime açık olduğu tespit edilmiştir. Anyscale, bu sorunu önlemek adına “Ray Open Ports Checker” aracını geliştirmiştir. Bu araç, küme yapılandırmalarını doğrulamak için kullanılmaktadır.

Diğer önlemler arasında, yetkisiz erişimi sınırlamak için güvenlik duvarı kuralları yapılandırmak ve Ray Dashboard portuna (varsayılan olarak 8265) kimlik doğrulama eklemek yer alır. Saldırganlar, çift yönlü TCP saldırıları başlatmakta ve hizmetleri kesintiye uğratmakta, bu da onları çok yönlü bir botnet haline getirmektedir.

Sonuç olarak, ShadowRay 2.0 saldırısı, yalnızca kripto para madenciliği değil, aynı zamanda DDoS saldırıları ile diğer alt yapıya yönelik tehditler içermektedir. Bu, kripto para madenciliği için fırsat yaratmanın yanı sıra, siber suçluların rekabeti ortadan kaldırma amacını da taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • ShadowRay 2.0: Yapay Zekayı Kötüye Kullanan Yeni Tehdit
    • Güvenlik Açığı: CVE-2023-48022
    • Malicious Job Gönderimi ve Botnet’in Yayılması
    • Olası Sonuçlar ve Saldırı Taktikleri
  • Korunma Yöntemleri ve Öneriler
Apache Tomcat Güvenlik Açığı CVE-2024-56337 Sunucuları RCE Saldırılarına Maruz Bırakıyor
DDoS Saldırısı Polonya’nın UEFA Avrupa Açılış Maçını Hedefliyor
iOS ve Android, sahte kripto para cüzdanlarından ateş altında
NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir
Yeni macOS kötü amaçlı yazılımı, kimlik bilgilerini ve kişisel verileri sessizce çalmak için Apple’ın kendi kodunu kullanıyor – nasıl güvende kalınır
ETİKETLENDİ:AçığınıBotuComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKendikendineKriptoKullananmadenciliknetwork securityransomware malwareRayShadowRaysoftware vulnerabilitythe hacker newsYayılabilen
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ekim’de ABD’de Tam Bir Kopya Satan Oyunlar: Hangi Oyunlar?
Sonraki Makale GlobalProtect VPN: 2.3 Milyon Tarama Oturumu ile Saldırı Altında!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?