Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı Palo Alto Networks Güvenlik Duvarı Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı Palo Alto Networks Güvenlik Duvarı Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı Palo Alto Networks Güvenlik Duvarı Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 1 Haziran 2024 19:36
teknomers
Paylaş
Paylaş


30 Mayıs 2024Haber odasıGüvenlik Açığı / Kripto Para Birimi

Arkasındaki tehdit aktörleri Kırmızı kuyruk Kripto para madenciliği kötü amaçlı yazılımı, Palo Alto Networks güvenlik duvarlarını etkileyen, yakın zamanda açıklanan bir güvenlik kusurunu istismar cephaneliğine ekledi.

Web altyapısı ve güvenlik şirketi Akamai’nin bulgularına göre, araç setine PAN-OS güvenlik açığının eklenmesi, artık yeni anti-analiz teknikleri içeren kötü amaçlı yazılıma yönelik güncellemelerle tamamlandı.

Güvenlik araştırmacıları Ryan Barnett, Stiv Kupchik ve Maxim Zavodchik, teknik bir raporda şunları söyledi: “Saldırganlar, artan operasyonel ve finansal maliyetlere rağmen madencilik sonuçları üzerinde daha fazla kontrol sağlamak için özel kripto madencilik havuzları kullanarak ileriye doğru bir adım attılar.” rapor The Hacker News ile paylaşıldı.

Akamai tarafından keşfedilen bulaşma dizisi, PAN-OS’te CVE-2024-3400 (CVSS puanı: 10,0) olarak izlenen ve kimliği doğrulanmamış bir saldırganın güvenlik duvarında kök ayrıcalıklarıyla rastgele kod yürütmesine olanak tanıyan, artık yama uygulanmış bir güvenlik açığından yararlanıyor.

Başarılı bir yararlanmanın ardından, harici bir etki alanından bir bash kabuk betiğini almak ve çalıştırmak için tasarlanmış komutların yürütülmesi gelir; bu komut, CPU mimarisine dayalı olarak RedTail yükünün indirilmesinden sorumludur.

RedTail’in diğer yayılım mekanizmaları, TP-Link yönlendiricilerindeki (CVE-2023-1389), ThinkPHP’deki (CVE-2018-20062), Ivanti Connect Secure’daki (CVE-2023-46805 ve CVE-2024-21887) bilinen güvenlik kusurlarının kötüye kullanılmasını içerir. ve VMWare Workspace ONE Erişim ve Kimlik Yöneticisi (CVE-2022-22954).

RedTail (önceki değeri) ilk belgelenen Kötü amaçlı yazılımı Unix tabanlı sistemlere dağıtmak için Log4Shell güvenlik açığından (CVE-2021-44228) yararlanan bir kampanyayla ilgili olarak Ocak 2024’te güvenlik araştırmacısı Patryk Machowiak tarafından.

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı

Daha sonra Mart 2024’te Barracuda Networks açıklandı Mirai botnet çeşitlerini yüklemek için SonicWall (CVE-2019-7481) ve Visual Tools DVR’deki (CVE-2021-42071) kusurlardan yararlanan siber saldırıların ayrıntıları ve RedTail’i dağıtmak için ThinkPHP’deki eksiklikler.

Nisan ayında tespit edilen madencinin en son sürümü, yerleşik XMRig madencisini başlatmak için kullanılan şifrelenmiş bir madencilik yapılandırmasını içerdiğinden önemli güncellemeler içeriyor.

Dikkate değer bir diğer değişiklik ise kripto para cüzdanının bulunmaması, bu da tehdit aktörlerinin bir cüzdana geçiş yapmış olabileceğini gösteriyor. özel madencilik havuzu veya mali faydalardan yararlanmak için bir havuz vekili.

Araştırmacılar, “Yapılandırma aynı zamanda tehdit aktörlerinin madencilik operasyonunu mümkün olduğunca optimize etmeye çalıştığını gösteriyor, bu da kripto madenciliğine dair derin bir anlayışa işaret ediyor” dedi.

“2024’ün başlarında bildirilen önceki RedTail varyantından farklı olarak, bu kötü amaçlı yazılım, gelişmiş kaçınma ve kalıcılık teknikleri kullanıyor. Sürecinde hata ayıklayarak analizi engellemek için kendisini birden çok kez çatallıyor ve herhangi bir kötü amaçlı yazılım örneğini öldürüyor. [GNU Debugger] bulur.”

Akamai, RedTail’i yüksek seviyede cilaya sahip olarak tanımladı; bu, kripto para madencisi kötü amaçlı yazılım aileleri arasında yaygın olarak görülmeyen bir özellik.

Kripto para madenciliği kötü amaçlı yazılımının arkasında tam olarak kimin olduğu şu anda belli değil, ancak özel kripto madencilik havuzlarının kullanımı, finansal kazanç için geniş kapsamlı siber saldırılar düzenleme geçmişine sahip Kuzey Kore bağlantılı Lazarus Grubu tarafından kullanılan bir taktiği yansıtıyor. şirket kaydetti.

Araştırmacılar, “Özel bir kripto madenciliği operasyonunu yürütmek için gereken yatırımlar, personel, altyapı ve gizleme de dahil olmak üzere önemlidir” sonucuna vardı. “Bu gelişmişlik, ulus devlet destekli bir saldırı grubunun göstergesi olabilir.”



siber-2

Adı açıklanmayan bir akıllı telefon üreticisi, Sony’nin 50 megapiksel 1/1.1 inç görüntü sensörünü zaten test ediyor
Cricket 24 Güncellemesi 1.12 Büyük Hata Düzeltmeleri İçin Yayınlandı
The Last Of Us 3 Her Zamankinden Daha Olası Görünüyor
Başlamadan önce alabileceğiniz 7 son dakika Super Bowl TV fırsatı
Acil: Apple Store’daki Sahte Ledger Live Uygulaması 9.5M$ Çaldı
ETİKETLENDİ:Açıklarındanağ güvenliğiAltoAmaçlıbilgi Güvenliğibilgisayar Güvenliğiduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötüKriptomadenciliğiNasıl heklenirNetworksPaloRedTailsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Core i9-14900KS, GeForce RTX 4090 ve sıvı CO’ya uyan 15,4 litre hacim. Acer Predator Orion X mini oyun bilgisayarı tanıtıldı
Sonraki Makale Yeni Tarkov ve Arma rakibi, karışık incelemelere rağmen bir milyon satışa yaklaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?