Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yanlış yapılandırılmış Docker API’leriyle TOR tabanlı kripto hırsızlığı yayılıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yanlış yapılandırılmış Docker API’leriyle TOR tabanlı kripto hırsızlığı yayılıyor.

Siber Güvenlik

Yanlış yapılandırılmış Docker API’leriyle TOR tabanlı kripto hırsızlığı yayılıyor.

teknomers
Son güncelleme: 9 Eylül 2025 15:48
teknomers
Paylaş
Paylaş

Kripto Para Saldırıları ve Açık Docker API’lerinin Tehlikesi

Son dönemde, siber güvenlik araştırmacıları, TOR ağı aracılığıyla kripto para madenciliği yapmak için kullanılan bir kampanya varyantı keşfettiler. Bu saldırılar, açık durumda bulunan Docker API’lerini hedef alıyor. Akamai’nin geçen ay yaptığı araştırmalara göre, bu kampanya, diğer aktörlerin Docker API’sine internet üzerinden erişimini engellemeyi amaçlıyor.

Contents
  • Kripto Para Saldırıları ve Açık Docker API’lerinin Tehlikesi
  • Docker API Saldırıları: Yeni Varyantın Gelişimi
  • Saldırı Zinciri ve Teknik Detaylar
  • İkili Dosyanın Özellikleri ve Tehlikeleri
  • Malware ve Botnet Tehdidi
  • Önleme Yöntemleri ve Güvenlik Önerileri

Docker API Saldırıları: Yeni Varyantın Gelişimi

Trend Micro tarafından 2025 yılının Haziran ayında yapılan bir rapora dayanan bu bulgular, kötü niyetli bir kampanyanın hali hazırda mevcut olan Docker örneklerini hedef alarak gizlice bir XMRig kripto para madencisi yerleştirdiğini öne sürüyor. Güvenlik araştırmacısı Yonatan Gilvarg, yeni varyantın orijinal kampanyayla benzer araçları kullandığını ancak daha farklı bir son hedefe sahip olabileceğini belirtiyor; bu hedefin karmaşık bir botnet kurmak olabileceği düşünülüyor.

Saldırı Zinciri ve Teknik Detaylar

Saldırı zinciri, yanlış yapılandırılmış Docker API’lerine sızarak Alpine Docker görüntüsüne dayalı yeni bir konteyner oluşturmakla başlıyor. Bu süreç, tehdit aktörlerinin Base64 ile kodlanmış bir yükü çalıştırarak .onion uzantılı bir alan adı üzerinden bir kabuk betiği indirmesini içeriyor. Bu kabuk betiği, yalnızca SSH yapılandırmalarını değiştirmenin yanı sıra, masscan, libpcap, libpcap-dev, zstd ve torsocks gibi çeşitli araçlar kurarak keşif yapıyor, bir komuta ve kontrol (C2) sunucusuyla iletişime geçiyor ve başka bir .onion alanından sıkıştırılmış bir ikili dosya indiriyor.

Gilvarg, “İndirilen ilk dosya, içeriğini bırakmak için yazılmış bir Go dropper’ıdır, böylece internete iletişim kurmaz” diyor. “Başka bir ikili dosya bırakmanın yanı sıra, utmp dosyasını çözerek makineye şu anda kimlerin giriş yaptığını buluyor.”

İkili Dosyanın Özellikleri ve Tehlikeleri

Bu dropper, internet üzerinde açık durumda bulunan port 2375 üzerindeki Docker API hizmetlerini taramak için Masscan’i çalıştırıyor ve enfeksiyonu bu makineler üzerinde yaymak amacıyla aynı kapsayıcı oluşturma işlemini tekrarlıyor. Ayrıca, ikili dosya, iki port için de kontroller içeriyor: 23 (Telnet) ve 9222 (Chromium tarayıcıları için uzaktan hata ayıklama portu). Ancak bu portlar aracılığıyla yayılma işlevselliği, henüz tam anlamıyla geliştirilmiş değil.

Telnet saldırı yöntemi, bilinen varsayılan yönlendirici ve cihaz kimlik bilgilerini kullanarak brute-force giriş denemeleri yapmayı ve başarılı oturum açma girişimlerini bir webhook site endpoint’ine göndererek hedef IP adresi ve kurban kimlik bilgileri hakkında detaylar iletmeyi içeriyor.

Malware ve Botnet Tehdidi

Port 9222 durumunda, kötü amaçlı yazılım, tarayıcıyla etkileşimde bulunmak için chromedp adı verilen bir Go kütüphanesini kullanıyor. Bu kütüphane daha önce Kuzey Koreli tehdit aktörleri tarafından C2 sunucularıyla iletişim kurmak için ve çerezler gibi özel verileri sızdırmak için kullanılmıştı. Kötü amaçlı yazılım, açık uzaktan port ile mevcut bir oturuma bağlanarak, aynı .onion alanına gönderim yapmakta ve bu esnada kaynak IP adresi ile erişim sağladığı yeri ile ilgili bilgi göndermektedir.

Bu detaylar “httpbot/add” adı verilen bir uç noktaya iletilerek, açık uzaktan hata ayıklama portlarına sahip cihazların botnet’lere dahil olabileceği ihtimalini artırıyor. Gilvarg, “Kötü amaçlı yazılım yalnızca port 2375’i tarıyor, bu nedenle 23 ve 9222’ye ilişkin mantık şu anda erişilemez durumda. Ancak, uygulama mevcut olduğu için gelecekteki yeteneklere işaret ediyor.” diyerek durumu özetliyor.

Önleme Yöntemleri ve Güvenlik Önerileri

Saldırganlar, kötüye kullanılan API’ler üzerinde ciddi bir kontrol sahibi olabilirler. Ağların segmentasyonu, hizmetlerin internet üzerindeki görünürlüğünün kısıtlanması ve varsayılan kimlik bilgilerini güvence altına almak gibi önlemlerin önemi asla abartılamaz. Bu tür tedbirlerin benimsenmesi, organizasyonların yukarıda bahsedilen tehditlere karşı duyarlılığını önemli ölçüde azaltabilir.

Bu bağlamda, siber güvenlik alanında alınacak önlemler ve yapılacak iyileştirmeler, kuruluşların hem kendi sistemlerini hem de kullanıcılarını koruma altına alabilmesi açısından kritik bir öneme sahiptir. Cybersecurity’de alınacak önlemlerle, güvenlik duvarlarının güçlendirilmesi ve personelin eğitimi gibi stratejiler, siber saldırılara karşı daha sağlam bir savunma sağlar.

Güncel Siber Güvenlik Haberleri – 1

Aktif Sömürü Altında En Son Kritik Atlassian Confluence Güvenlik Açığı
Kuzey Koreli Hackerlar, Kripto Para Birimi Uygulamaları Kılığında AppleJeus Kötü Amaçlı Yazılımını Yaydılar
Kritik: Ransomware saldırılarındaki botnet yöneticisine 2 yıl hapis
Acil: İddia Edilen Silk Typhoon Hacker’ı ABD’ye İade Edildi!
Araştırmacılar Microsoft Azure MFA’yı Bir Saatte Kırdı
ETİKETLENDİ:APIleriyleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDockerhacker newshacking newshırsızlığıhow to hackinformation securityKriptonetwork securityransomware malwaresoftware vulnerabilitytabanlıthe hacker newsToryanlışyapılandırılmışyayılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hollow Knight: Silksong – Apostate Anahtarının Yeri
Sonraki Makale ‘Néro The Assassin’ Ekim’de Netflix’te: Tarihi Fransa aksiyon dizisi hakkında neler beklenmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?