Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: TRIPLESTRENGTH Cryptojacking için Bulutu, Fidye Yazılımları için Şirket İçi Sistemleri Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » TRIPLESTRENGTH Cryptojacking için Bulutu, Fidye Yazılımları için Şirket İçi Sistemleri Etkiliyor

GenelSiber Güvenlik

TRIPLESTRENGTH Cryptojacking için Bulutu, Fidye Yazılımları için Şirket İçi Sistemleri Etkiliyor

teknomers
Son güncelleme: 26 Ocak 2025 10:01
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananBulut Güvenliği / Cryptojacking

Google Çarşamba günü finansal motivasyona sahip bir tehdit aktörüne ışık tuttu ÜÇLÜGÜÇ Cryptojacking ve şirket içi fidye yazılımı saldırıları için bulut ortamlarını fırsatçı bir şekilde hedeflemesi nedeniyle.

Teknoloji devinin bulut bölümü yaptığı açıklamada, “Bu aktör, ele geçirilen bulut kaynakları üzerinde kripto para birimi madenciliği operasyonları ve fidye yazılımı faaliyetleri de dahil olmak üzere çeşitli tehdit faaliyetlerine girişti.” dedi. 11. Tehdit Ufukları Raporu.

TRIPLESTRENGTH, yasa dışı kripto para birimi madenciliği, fidye yazılımı ve gaspın yanı sıra Google Cloud, Amazon Web Services, Microsoft Azure, Linode, OVHCloud ve Digital Ocean gibi çeşitli bulut platformlarına diğer tehdit aktörlerine reklam erişimi de dahil olmak üzere bir dizi kötü niyetli saldırı gerçekleştiriyor.

Hedef bulut örneklerine ilk erişim, bazıları Raccoon bilgi hırsızı enfeksiyon günlüklerinden kaynaklanan çalıntı kimlik bilgileri ve çerezler aracılığıyla kolaylaştırılır. Ele geçirilen ortamlar daha sonra kripto para madenciliği için bilgi işlem kaynakları oluşturmak amacıyla kötüye kullanılıyor.

Kampanyanın sonraki sürümlerinin, madencilik amacıyla büyük bilgi işlem kaynakları oluşturmak amacıyla saldırganın kontrol ettiği hesapları kurbanın bulut projesinde faturalandırma kişileri olarak davet etmek için yüksek ayrıcalıklı hesaplardan yararlandığı ortaya çıktı.

Kripto para madenciliği, hedef sisteme bağlı olarak hem CPU hem de GPU için optimize edilmiş madencilik algoritmaları kullanılarak, madencilik yapılamayan madencilik havuzunun yanı sıra unMiner uygulaması kullanılarak gerçekleştirilir.

Belki biraz alışılmadık bir şekilde, TRIPLESTRENGTH’in fidye yazılımı dağıtım operasyonları bulut altyapısı yerine şirket içi kaynaklara odaklandı ve Phobos gibi dolaplar kullanıldı. RCRU64ve LokiLocker.

Google Cloud, “Hacklemeye odaklanan Telegram kanallarında, TRIPLESTRENGTH ile bağlantılı aktörler hizmet olarak RCRU64 fidye yazılımı için reklamlar yayınladılar ve ayrıca ortaklardan fidye yazılımı ve şantaj operasyonlarında işbirliği yapmalarını istediler.” dedi.

Mayıs 2024’teki bir RCRU64 fidye yazılımı olayında, tehdit aktörlerinin ilk erişimi uzak masaüstü protokolü aracılığıyla elde ettikleri, ardından fidye yazılımını çeşitli ana bilgisayarlarda yürütmek için yanal hareket ve antivirüs savunmasından kaçınma adımları gerçekleştirdikleri söyleniyor.

TRIPLESTRENGTH’in ayrıca Telegram’da barındırma sağlayıcılarına ve bulut platformlarına ait olanlar da dahil olmak üzere güvenliği ihlal edilmiş sunuculara erişim reklamı yaptığı da gözlemlendi.

Google, hesabın ele geçirilmesi riskini önlemek için çok faktörlü kimlik doğrulamayı (MFA) uygulayarak ve hassas faturalandırma işlemlerini işaretlemek için gelişmiş günlük kaydı sunarak bu faaliyetlere karşı adımlar attığını söyledi.

Teknoloji devi, “Çalınan tek bir kimlik bilgisi, saldırganların hem şirket içi hem de buluttaki uygulamalara ve verilere erişmesine izin vererek zincirleme bir reaksiyon başlatabilir” dedi.

“Bu erişim, uzaktan erişim hizmetleri yoluyla altyapıyı tehlikeye atmak, MFA’yı manipüle etmek ve sonraki sosyal mühendislik saldırıları için güvenilir bir varlık oluşturmak için daha da kötüye kullanılabilir.”



siber-2

Yedekleme Şirketi, 2022 İçin Sabit Disk Arıza Oranlarını Açıkladı
TechCrunch Oturumlarında 325 dolara kadar tasarruf etmek için sadece 3 gün daha: AI
Warhammer 40K: Darktide güncellemesi 1.08, üretim sistemi ekliyor
Bandai Namco, Elden Ring satışlarının 13.4 milyonu aştığını bildirdi
Bu The Sims 5. Oyunun ilk ekran görüntüleri yayınlandı.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulutuCryptojackingEtkiliyorFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçiiçinnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞirketSistemleriTRIPLESTRENGTHveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık Kuruluşlarının %84’ü Son Yılda Bir Siber Saldırı Tespit Etti
Sonraki Makale Samsung Foundry, en bariz nedenden dolayı büyük bütçe kesintisi yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?