Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor

Genelİşletim Sistemleri

Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor

teknomers
Son güncelleme: 26 Ekim 2022 18:04
teknomers
Paylaş
Paylaş

Suçlular, kripto para madenciliği yapmak için CI/CD sağlayıcılarındaki ücretsiz bulut hesaplarını kötüye kullanıyor, ancak uzmanlar, tehdit kampanyasının göründüğünden daha fazlasını içerdiği konusunda uyardı.

Sysdig’den siber güvenlik araştırmacıları, “freejacking” (ücretsiz hesapları ele geçirme) olarak bilinen bir etkinlikte kötüye kullanılan 30’dan fazla GitHub hesabı, 2.000 Heroku hesabı ve 900 Buddy hesabı ortaya çıkardı. Araştırmacılar, Purpleurchin kampanyasını adlandırdı ve kripto madencilerini “mümkün olduğunca çok ortamda, mümkün olduğunca el değmeden” çalıştırma girişimi olarak tanımladılar.

Ücretsiz hesaplar kullanılarak, kripto para madenciliği maliyeti (ki bu her zaman nispeten yüksektir) hizmet sağlayıcıya (bu örnekte GitHub, Heroku ve Buddy) kaydırılır.

Büyük hasarlar

Kampanyayı analiz ettikten sonra, Sysdig’in araştırmacıları Purpleurchin tarafından oluşturulan her ücretsiz GitHub hesabının platforma ayda 15 dolara mal olduğunu tahmin etti. Her şey düşünüldüğünde, tehdit aktörünün bir Monero jetonu madenciliği yapması platforma yaklaşık 100.000 $ ‘a mal olacak (bir jeton şu anda yaklaşık 150 $ değerinde).

Ancak saldırganlar henüz Monero madenciliği yapmıyorlar. Aslında Tidecoin, Onyx, Surgarchain, Sprint, Yenten, Arionum, MintMe ve Bitweb dahil olmak üzere bir sürü belirsiz madeni para çıkarmaya çalışıyorlar. Görünüşe göre, tüm kampanya pek karlı değil.

Bu, araştırmacıları, tüm bunların ya bir deney ya da altta yatan blok zincirlerini devralma girişimi olduğuna inanmaya sevk etti.

Bu bir deneyse, tehdit aktörleri daha belirgin tokenlere (bitcoin veya monero gibi) geçmeden önce yöntemin işe yarayıp yaramadığını görmek için test ediyor. Blok zincirine saldırmaya gelince – iş kanıtı ağları (hepsi önceden madenciliği yapılmış olan hisse ispatı madeni paralarının aksine, madeni paraların “çıkarılabileceği”), bir varlık tarafından ele geçirilebilir 51 Hash gücünün %+’ı (maden gücü). Bu, o varlığa blok zincirini geri alma, çift harcama yapma ve benzeri yetenekler verecektir. Yine de, jetonun fiyatını da yere indirecektir.

Madencilerin mayınlı tokenleri göndermesi gereken adresler gizlenir, bu da kampanyanın başarısını belirlemeyi veya saldırganları tanımlamayı imkansız hale getirir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

PaperCut yazıcı güvenlik açığı, başlangıçta düşünülenden çok daha kötü olabilir
DoJ, Dünya Çapında 19 Kişiyi 68 Milyon Dolarlık xDedic Dark Web Pazaryeri Dolandırıcılığından Suçladı
Fortnite, Apple cihazlarına geri döndü
Oh Hayır, Bu Startup, Reddit’i Pazarlama Çöküşüyle ​​Doldurmak İçin Yapay Zeka Aracılarını Kullanıyor
Sahte paket teslimatı mesajları bu tatil sezonunda en hızlı büyüyen kimlik avı dolandırıcılığıdır; işte onlardan nasıl kaçınabileceğiniz
ETİKETLENDİ:bulutGeliştiricihesaplarıiçinKötüyeKriptoKullanılıyormadenciliğiÜcretsiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evet, Şef
Sonraki Makale Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?