Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ünlü Hacker Grubu TeamTNT, Kripto Madenciliği için Yeni Bulut Saldırılarını Başlatıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ünlü Hacker Grubu TeamTNT, Kripto Madenciliği için Yeni Bulut Saldırılarını Başlatıyor

GenelSiber Güvenlik

Ünlü Hacker Grubu TeamTNT, Kripto Madenciliği için Yeni Bulut Saldırılarını Başlatıyor

teknomers
Son güncelleme: 26 Ekim 2024 12:23
teknomers
Paylaş
Paylaş


26 Ekim 2024Ravie LakshmananBulut Güvenliği / Kripto Para Birimi

TeamTNT olarak bilinen kötü şöhretli kripto hırsızlığı grubu, kripto para madenciliği yapmak ve ihlal edilen sunucuları üçüncü taraflara kiralamak için bulut tabanlı ortamları hedef alan yeni bir büyük ölçekli kampanyaya hazırlanıyor gibi görünüyor.

Bulut güvenlik firması Aqua’nın tehdit istihbaratı direktörü Assaf Morag, “Grup şu anda, bir siber solucan olan Sliver kötü amaçlı yazılımını ve kripto madencilerini dağıtmak için açığa çıkan Docker arka plan programlarını hedef alıyor; güvenliği ihlal edilmiş sunucuları ve kötü amaçlı yazılımlarını yaymak için altyapı olarak Docker Hub’ı kullanıyor.” söz konusu Cuma günü yayınlanan bir raporda.

Saldırı faaliyeti, bir kez daha tehdit aktörünün ısrarının ve taktiklerini geliştirme ve Docker ortamlarını tehlikeye atmak ve onları Docker Swarm’a dahil etme amacıyla çok aşamalı saldırılar gerçekleştirme becerisinin bir kanıtıdır.

Kötü amaçlı veri yüklerini barındırmak ve dağıtmak için Docker Hub’ı kullanmanın yanı sıra TeamTNT’nin, kurbanların hesaplama gücünü yasa dışı kripto para birimi madenciliği için diğer taraflara sunduğu ve para kazanma stratejisini çeşitlendirdiği gözlemlendi.

Saldırı kampanyasına dair söylentiler, bu ayın başlarında Datadog’un, virüs bulaşmış Docker örneklerini bir Docker Swarm’a toplamaya yönelik kötü niyetli girişimleri ifşa etmesiyle ortaya çıktı; bunun TeamTNT’nin işi olabileceğini ima ederken aynı zamanda resmi bir atıf yapmaktan da kaçındı. Ancak şu ana kadar operasyonun tam kapsamı netlik kazanmadı.

Morag, The Hacker News’e Datadog’un “altyapıyı çok erken bir aşamada bulduğunu” ve keşiflerinin “tehdit aktörünü kampanyayı biraz değiştirmeye zorladığını” söyledi.

Kripto Madenciliği için Bulut Saldırıları

Saldırılar, masscan ve ZGrab kullanarak kimliği doğrulanmamış ve açıkta kalan Docker API uç noktalarının belirlenmesini ve bunların kripto madenci dağıtımı için kullanılmasını ve tehlikeye atılan altyapının Mining Rig Rentals adı verilen bir madencilik kiralama platformunda başkalarına satılmasını ve bunları kendilerinin yönetme zorunluluğunun etkili bir şekilde ortadan kaldırılmasını gerektiriyor. yasadışı iş modelinin olgunlaşması.

Özellikle bu, yaklaşık 16,7 milyon IP adresinde 2375, 2376, 4243 ve 4244 numaralı bağlantı noktalarında Docker arka plan programlarını tarayan bir saldırı komut dosyası aracılığıyla gerçekleştirilir. Daha sonra kötü amaçlı komutlarla Alpine Linux görüntüsünü çalıştıran bir kapsayıcıyı dağıtır.

Kontrolleri altındaki güvenliği ihlal edilmiş bir Docker Hub hesabından (“nmlm99”) alınan görüntü, aynı zamanda istismar sonrası faaliyetleri başlatmak için Docker Gatling Gun (“TDGGinit.sh”) adlı bir başlangıç ​​kabuk komut dosyasını da çalıştırıyor.

Aqua tarafından gözlemlenen dikkate değer bir değişiklik, Tsunami arka kapısından, virüs bulaşmış sunuculara uzaktan kumanda etmek için açık kaynaklı Sliver komuta ve kontrol (C2) çerçevesine geçiştir.

Morag, “Ek olarak TeamTNT, Chimaera, TDGG ve bioset (C2 operasyonları için) gibi yerleşik adlandırma kurallarını kullanmaya devam ediyor ve bu da bunun klasik bir TeamTNT kampanyası olduğu fikrini güçlendiriyor” dedi.

“Bu kampanyada TeamTNT ayrıca web sunucularını işaret etmek için anondns (AnonDNS veya Anonim DNS, DNS sorgularını çözerken anonimlik ve gizlilik sağlamak üzere tasarlanmış bir kavram veya hizmettir) kullanıyor.”

Bulgular, Trend Micro’nun, Prometei kripto madenciliği botnet’ini sunmak için isimsiz bir müşteriye yönelik hedefli bir kaba kuvvet saldırısı içeren yeni bir kampanyaya ışık tutmasıyla ortaya çıktı.

Şirket, “Prometei, Uzak Masaüstü Protokolü (RDP) ve Sunucu İleti Bloğundaki (SMB) güvenlik açıklarından yararlanarak sisteme yayılıyor” dedi. söz konusutehdit aktörünün kalıcılık oluşturma, güvenlik araçlarından kaçınma ve kimlik bilgisi dökümü ve yatay hareket yoluyla bir kuruluşun ağına daha derin erişim sağlama çabalarını vurguluyor.

“Etkilenen makineler, kurbanın bilgisi olmadan ele geçirilen makinelerde kripto para (Monero) madenciliği yapmak için kullanılabilecek bir madencilik havuzu sunucusuna bağlanıyor.”



siber-2

Nissan, Rogue (X-Trail) 2025 ve Pathfinder 2025 fiyatlarını azalttı
Bu hafta takip etmeniz gereken önemli web seminerleri!
Quordle bugün – 17 Nisan Pazartesi için ipuçları ve cevaplar (448 numaralı oyun)
Megabayt ve megabit arasındaki fark
NASA, Mars’taki mini helikopterle yeniden temasa geçti
ETİKETLENDİ:ağ güvenliğibaşlatıyorbilgi Güvenliğibilgisayar Güvenliğibulutfidye yazılımı kötü amaçlı yazılımGrubuhack haberleriHackerhacker haberleriiçinKriptomadenciliğinasıl hacklenirSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamTNTÜnlüveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Epic Amazon haftasonu indirimi yayında – Kara Cuma öncesinde 6 dolardan alışveriş yapabileceğim 21 fırsat
Sonraki Makale NASA astronotu ISS’den döndükten sonra hastaneye kaldırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?