Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.

Siber Güvenlik

Soco404 ve Koske kötü niyetli yazılımları, bulut hizmetlerini hedef alıyor.

teknomers
Son güncelleme: 25 Temmuz 2025 14:51
teknomers
Paylaş
Paylaş

Kripto Madenciliği İçin Hedeflenen Bulut Güvenliği Tehditleri

Son dönemde, bulut güvenliği alanında yapılan araştırmalarda, çeşitli kötü amaçlı yazılım kampanyaları tespit edilmiştir. Bu kampanyalar, bulut ortamlarında bulunan açık güvenlik açıklıklarını ve uyumsuzlukları hedef alarak kripto para madenciliği yapmak amacıyla tasarlanmıştır. Wiz ve Aqua isimli güvenlik firmaları, bu tehdit eylemlerini “Soco404” ve “Koske” olarak kodlandırmıştır. Bu yazıda, bu iki farklı kampanyanın detaylarını inceleyeceğiz.

Contents
  • Kripto Madenciliği İçin Hedeflenen Bulut Güvenliği Tehditleri
  • Soco404 Kampanyası
  • Koske Kampanyası
  • Kötü Amaçlı Yazılım Taktikleri
  • Sonuç ve Öneriler

Soco404 Kampanyası

Soco404, hem Linux hem de Windows sistemlerini hedef alan bir kötü amaçlı yazılımdır. Wiz araştırmacılarından Maor Dokhanian, Shahar Dorfman ve Avigayil Mechtinger, bu kampanyanın, kötü amaçlı faaliyetleri meşru sistem süreçleri gibi göstermek için sahte süreç maskeleme tekniği kullandığını belirtmiştir. Ayrıca, bu kampanya, Google Sites üzerinde barındırılan sahte 404 HTML sayfalarında gizlenmiş yükleme dosyaları ile ilişkilendirilmiştir.

Bu saldırıların daha önce zayıf kimlik bilgilerine sahip Apache Tomcat, Apache Struts ve Atlassian Confluence sunucularını hedeflediği de gözlemlenmiştir. Bunun yanı sıra, saldırganlar PostgreSQL sunucularını ele geçirerek, sistem üzerinde uzaktan kod çalıştırma gerçekleştirmiştir. İlk erişim sağlandığında, PostgreSQL’in COPY … FROM PROGRAM SQL komutu kullanılarak rastgele shell komutları çalıştırılmakta ve uzaktan kod yürütme sağlanmaktadır.

Koske Kampanyası

Kampanyalardan biri olan Koske, şüphelenilen bir büyük dil modeli (LLM) desteği ile geliştirilen yeni bir Linux tehdidi olarak dikkat çekmektedir. Koske’in saldırıları, yanlış yapılandırılmış sunucuları hedef alarak başlayıp, JPEG görüntüleri üzerinden kötü amaçlı yazılımlar yayıcı bir yapıya sahiptir. Saldırganlar, bu görüntü dosyalarına zararlı yazılımları gizleyerek, iki ayrı JPEG görüntüsünden çeşitli komut dosyaları yüklemekte ve bu vasıtayla sistemlere kripto para madencileri yerleştirmektedir.

Koske’nin ana hedefi, sistem kaynaklarını kullanarak 18 farklı kripto para birimini, örneğin Monero, Ravencoin ve Zano gibi madencilik yapmaktır. Araştırmacı Assaf Morag, bu yöntemin steganografi değil, daha çok polyglot dosya istismarları veya kötü amaçlı dosya gömme tekniği olduğunu ifade etmektedir. Zararlı kod, geçerli bir JPG dosyası ile birlikte gizlenmiştir ve dosya yalnızca indirilip çalıştırıldığında etkili olmaktadır.

Kötü Amaçlı Yazılım Taktikleri

Her iki kampanya da, kötü amaçlı yazılımların yayılması için geniş bir taktik yelpazesi kullanmaktadır. Soco404 kampanyasında saldırganlar, Linux sistemlerinde bir dropper shell betiği üzerinden ikinci aşama yüklemeleri indirmek için çalışmakta, aynı zamanda diğer madencilerin faaliyetlerini engelleyerek kendi finansal kazançlarını maksimize etmektedir. Diğer yandan, Windows sistemlerinde de benzer şekilde bir komut dizisi kullanılarak çalıştırıcılar indirilmekte ve bu süreçte NTSYSTEM ayrıcalıkları elde edilmeye çalışılmaktadır.

Bu tür saldırılar; saldırganların geniş bir hedef kitlesine ulaşmasını, sistemlerde varlıklarını sürdürmesini ve çeşitli kötü amaçlı yazılım tekniklerini kullanabilmesini sağlamaktadır. Araştırmalara göre, saldırının arkasındaki kişiler, ortamda mevcut olan her türlü aracı veya tekniği kullanarak yüklerini dağıtma konusunda oldukça esnek bir yaklaşım izlemektedir.

Sonuç ve Öneriler

Gelişen teknoloji ile birlikte, bulut ortamlarının güvenliği her zamankinden daha fazla önem kazanmaktadır. Kripto madenciliği gibi yüksek değerli hedeflerin bulunması, bu tür kötü amaçlı yazılımların artışına sebep olmaktadır. Bulut güvenliği sağlamak için, şirketlerin düzenli olarak sistemlerini güncellemeleri, zayıf kimlik bilgilerine karşı dikkatli olmaları ve mevcut güvenlik yazılımlarını etkili bir şekilde kullanmaları gereklidir. Unutulmaması gereken en önemli konu, proaktif önlemler alarak siber saldırılara karşı dayanıklı bir yapı oluşturmaktır.

Güncel Siber Güvenlik Haberleri – 1

AI/ML Güvenliğinde Sıfır Günleri Ele Almanın 4 Yolu
AWS, tüm bulut hizmetlerinizi yönetmenin en kötü yanını çözmüş olabilir
Axis Security Satın Alma, Entegre Bulut Güvenliği ve SD-WAN ile Aruba’nın SASE Çözümlerini Güçlendiriyor
‘Kötü’ Oyuncak Bebekler: Mattel, Ambalaj Üzerinde Yetişkinlere Yönelik Porno Sitesine Yanlışlıkla Bağlantı Verdiği İçin Özür Diledi
LockBit fidye yazılım çetesi, kurbanlar arasındaki müzakereleri ifşa etti
ETİKETLENDİ:alıyorbulutComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefHizmetlerinihow to hackinformation securityKoskeKötünetwork securityniyetliransomware malwareSoco404software vulnerabilitythe hacker newsYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia’nın 2025 için kâr tahmini 300 milyon dolar düştü.
Sonraki Makale Happy Gilmore 2’deki Cameolar: Golf Efsanelerinden Müzik Yıldızlarına

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?