Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor

Genelİşletim Sistemleri

Ücretsiz bulut geliştirici hesapları kripto madenciliği için kötüye kullanılıyor

teknomers
Son güncelleme: 26 Ekim 2022 18:04
teknomers
Paylaş
Paylaş

Suçlular, kripto para madenciliği yapmak için CI/CD sağlayıcılarındaki ücretsiz bulut hesaplarını kötüye kullanıyor, ancak uzmanlar, tehdit kampanyasının göründüğünden daha fazlasını içerdiği konusunda uyardı.

Sysdig’den siber güvenlik araştırmacıları, “freejacking” (ücretsiz hesapları ele geçirme) olarak bilinen bir etkinlikte kötüye kullanılan 30’dan fazla GitHub hesabı, 2.000 Heroku hesabı ve 900 Buddy hesabı ortaya çıkardı. Araştırmacılar, Purpleurchin kampanyasını adlandırdı ve kripto madencilerini “mümkün olduğunca çok ortamda, mümkün olduğunca el değmeden” çalıştırma girişimi olarak tanımladılar.

Ücretsiz hesaplar kullanılarak, kripto para madenciliği maliyeti (ki bu her zaman nispeten yüksektir) hizmet sağlayıcıya (bu örnekte GitHub, Heroku ve Buddy) kaydırılır.

Büyük hasarlar

Kampanyayı analiz ettikten sonra, Sysdig’in araştırmacıları Purpleurchin tarafından oluşturulan her ücretsiz GitHub hesabının platforma ayda 15 dolara mal olduğunu tahmin etti. Her şey düşünüldüğünde, tehdit aktörünün bir Monero jetonu madenciliği yapması platforma yaklaşık 100.000 $ ‘a mal olacak (bir jeton şu anda yaklaşık 150 $ değerinde).

Ancak saldırganlar henüz Monero madenciliği yapmıyorlar. Aslında Tidecoin, Onyx, Surgarchain, Sprint, Yenten, Arionum, MintMe ve Bitweb dahil olmak üzere bir sürü belirsiz madeni para çıkarmaya çalışıyorlar. Görünüşe göre, tüm kampanya pek karlı değil.

Bu, araştırmacıları, tüm bunların ya bir deney ya da altta yatan blok zincirlerini devralma girişimi olduğuna inanmaya sevk etti.

Bu bir deneyse, tehdit aktörleri daha belirgin tokenlere (bitcoin veya monero gibi) geçmeden önce yöntemin işe yarayıp yaramadığını görmek için test ediyor. Blok zincirine saldırmaya gelince – iş kanıtı ağları (hepsi önceden madenciliği yapılmış olan hisse ispatı madeni paralarının aksine, madeni paraların “çıkarılabileceği”), bir varlık tarafından ele geçirilebilir 51 Hash gücünün %+’ı (maden gücü). Bu, o varlığa blok zincirini geri alma, çift harcama yapma ve benzeri yetenekler verecektir. Yine de, jetonun fiyatını da yere indirecektir.

Madencilerin mayınlı tokenleri göndermesi gereken adresler gizlenir, bu da kampanyanın başarısını belirlemeyi veya saldırganları tanımlamayı imkansız hale getirir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

GeForce RTX 4070, 10 ila 16 GB bellek boyutlarına sahip üç sürümde sunulacak mı? Gigabyte web sitesi tam olarak buna işaret ediyor.
Earth AI Startup, AI ile Avustralya’da umut verici mevduat keşfetti
Android için WhatsApp, iPad’i yardımcı cihaz olarak kullanabilecek
Moskova Özel Ekonomik Bölgesi (SEZ) sakini, sinir ağı kontrol algoritmalarına sahip bir exoarm geliştirdi
Intel’in Yeni Nesil “Battlemage” Ayrık GPU’larının 12 Aralık’ta Piyasaya Sürüleceği Söyleniyor ve Şimdilik İki Değişkeni Açıklayacak
ETİKETLENDİ:bulutGeliştiricihesaplarıiçinKötüyeKriptoKullanılıyormadenciliğiÜcretsiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Evet, Şef
Sonraki Makale Bilgisayar Korsanları Cisco AnyConnect ve GIGABYTE Sürücülerinin Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samanyolu’nun Merkezi: En Ayrıntılı Görüntü Ortaya Çıktı!
Genel
Geliştirici Günlüğü: 2026-06-27
Yazılım
Bitcoin 60,000 Doların Altında: Nadir Çeyrek Dönem Kaybı Riski
Finans
TMD’nin Anahtarsız Bisiklet Kilidi: 60 Doların Çözümü 280 Dolar mı?
Liste
Steve Clarke, 2026 Dünya Kupası’ndan sonra İskoçya teknik direktörlüğünden ayrıldı!
Spor
Ölü bir balina dibe çökünce, derin deniz yaşamına nasıl hayat veriyor?
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?