Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Yeni Proxyjacking Kampanyasında Savunmasız SSH Sunucularını Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Yeni Proxyjacking Kampanyasında Savunmasız SSH Sunucularını Ele Geçiriyor

GenelSiber Güvenlik

Siber Suçlular, Yeni Proxyjacking Kampanyasında Savunmasız SSH Sunucularını Ele Geçiriyor

teknomers
Son güncelleme: 1 Temmuz 2023 08:05
teknomers
Paylaş
Paylaş


30 Haziran 2023Ravie LakshmananSunucu Güvenliği / Siber Tehdit

Aktif, finansal olarak motive edilmiş bir kampanya, savunmasız SSH sunucularını hedef alarak onları gizlice bir proxy ağına tuzağa düşürür.

Akamai araştırmacısı Allen West, “Bu, saldırganın uzaktan erişim için SSH’den yararlandığı, kurban sunucuları gizlice Peer2Profit veya Honeygain gibi bir eşler arası (P2P) proxy ağına dahil eden kötü amaçlı komut dosyaları çalıştırdığı aktif bir kampanyadır.” söz konusu Perşembe raporunda.

Güvenliği ihlal edilmiş bir sistemin kaynaklarının yasa dışı bir şekilde kripto para madenciliği yapmak için kullanıldığı kripto hırsızlığının aksine, proxy korsanlığı, tehdit aktörlerine, bir P2P düğümü olarak farklı hizmetleri gizlice çalıştırmak için kurbanın kullanılmayan bant genişliğinden yararlanma yeteneği sunar.

Bu, iki kat fayda sağlar: Saldırganın, cryptojacking gerçekleştirmek için gerekli olacak önemli ölçüde azaltılmış kaynak yükü ile ekstra bant genişliğinden para kazanmasını sağlamakla kalmaz, aynı zamanda keşif şansını da azaltır.

“Kripto hırsızlığına karşı daha sinsi bir alternatif ve vekalet eden baş ağrılarını artırabilecek ciddi etkileri var. Katman 7 saldırıları zaten hizmet ediyor,” dedi West.

Daha da kötüsü, proxyware hizmetleri tarafından sağlanan anonimlik, trafiği aracı düğümler aracılığıyla yönlendirerek saldırılarının kaynağını gizlemek için kötü niyetli aktörler tarafından kötüye kullanılabileceği için iki ucu keskin bir kılıç olabilir.

Proxyjacking Kampanyası

En son kampanyayı 8 Haziran 2023’te keşfeden Akamai, etkinliğin güvenlik açığını aşmak için tasarlandığını söyledi. SSH sunucuları ve karşılığında, bir CSS dosyası (“csdark.css”) olarak kamufle ederek curl komut satırı aracı da dahil olmak üzere güvenliği ihlal edilmiş bir web sunucusundan gerekli bağımlılıkları alacak şekilde donatılmış, karartılmış bir Bash betiği konuşlandırın.

Gizli komut dosyası, kurbanın bant genişliğini kar için paylaşan Docker hizmetlerini başlatmadan önce, bant genişliği paylaşım hizmetlerini çalıştıran rakip bulut sunucularını aktif olarak arar ve sonlandırır.

Web sunucusunun daha ayrıntılı bir incelemesi, aynı zamanda bir kripto para madencisini barındırmak için kullanıldığını ortaya çıkardı, bu da tehdit aktörlerinin hem cryptojacking hem de proxyjacking saldırılarıyla uğraştığını gösteriyor.

Proxy yazılımı doğası gereği alçakça olmasa da Akamai, “bu şirketlerden bazılarının ağdaki IP’lerin kaynağını doğru bir şekilde doğrulamadığını ve hatta ara sıra insanların yazılımı iş bilgisayarlarına yüklemelerini önerdiğini” belirtti.

Ancak bu tür operasyonlar, uygulamalar kullanıcıların bilgisi veya rızası olmadan yüklendiğinde siber suçlar alemine dönüşür ve böylece tehdit aktörünün birkaç sistemi kontrol etmesine ve gayri meşru gelir elde etmesine olanak tanır.

West, “Eski teknikler, özellikle yeni sonuçlarla eşleştirildiğinde etkili olmaya devam ediyor” dedi. “Güçlü parolalar, yama yönetimi ve titiz günlük kaydı dahil olmak üzere standart güvenlik uygulamaları etkili bir önleme mekanizması olmaya devam ediyor.”



siber-2

Apple, USB-C Kuralları Üzerinden iPhone SE ve Avrupa’daki 14 Satışını Sonlandıracak
KamAZ Atlanta’lar onaylı bileşenler kullanmaya başladı. “Otomatik inceleme”, bir Amerikan vites kutusu ve Fin akslarından bahsettiğimizi öğrendi
Mission Barns, hayvan içermeyen domuz yağı ile yapay eti lezzetli hale getirecek.
Yeni Element Kodları ile İkili Dünya Açılıyor
AMD, şimdiye kadarki en güçlü işlemcisi için 6.500 dolar istiyor. Ryzen Threadripper Pro 5000 CPU Fiyatlandırması Açıklandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerielefidye yazılımı kötü amaçlı yazılımgeçiriyorhack haberlerihacker haberleriKampanyasındaNasıl heklenirProxyjackingSavunmasızSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHSuçlularsunucularınıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dylan Mulvaney, Destek Eksikliği Nedeniyle Bud Light’a Karşı Konuştu
Sonraki Makale Astrofizikçiler kozmik genişlemeyi ölçmenin yeni bir yolunu öneriyor: merceklenmiş yerçekimi dalgaları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?