Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor

GenelSiber Güvenlik

Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor

teknomers
Son güncelleme: 19 Ocak 2024 00:45
teknomers
Paylaş
Paylaş


18 Ocak 2024Haber odasıSunucu Güvenliği / Kripto Para

Savunmasız Docker hizmetleri, tehdit aktörlerinin çok yönlü para kazanma stratejisinin bir parçası olarak XMRig kripto para madencisinin yanı sıra 9Hits Viewer yazılımını da kullandığı yeni bir kampanya tarafından hedefleniyor.

Bulut güvenlik firması Cado, “Bu, 9Hits uygulamasını yük olarak dağıtan kötü amaçlı yazılımın ilk belgelenmiş durumudur” dedi söz konusuBu gelişmenin, rakiplerin güvenliği ihlal edilmiş ana bilgisayarlardan para kazanmak için stratejilerini çeşitlendirme arayışında olduklarının bir işareti olduğunu da sözlerine ekledi.

9 İsabet reklam verir kendisi “benzersiz bir web trafiği çözümü” ve hizmet üyelerinin kredi satın alma karşılığında sitelerine trafik çekmelerine olanak tanıyan bir “otomatik trafik değişimi” olarak hizmet vermektedir.

Bu, diğer üyelerin talep ettiği web sitelerini ziyaret etmek için başsız bir Chrome tarayıcı örneği çalıştıran ve sitelerine trafik oluşturmak için ödeme yapacakları kredileri kazanan 9Hits Viewer adlı bir yazılım aracılığıyla gerçekleştirilir.

Kötü amaçlı yazılımı savunmasız Docker ana bilgisayarlarına yaymak için kullanılan kesin yöntem şu anda belirsiz ancak olası hedefleri taramak için Shodan gibi arama motorlarının kullanımını içerdiğinden şüpheleniliyor.

Daha sonra sunucular, Docker API aracılığıyla iki kötü amaçlı kapsayıcıyı dağıtmak ve 9Hits ve XMRig yazılımı için Docker Hub kitaplığından hazır görüntüleri almak üzere ihlal ediliyor.

Güvenlik araştırmacısı Nate Bill, “Bu, Docker’ı hedef alan kampanyalar için yaygın bir saldırı vektörüdür; kendi amaçları için özel bir görüntü getirmek yerine Dockerhub’dan (neredeyse her zaman erişilebilir olacak) genel bir görüntü alıp bunu kendi ihtiyaçları için kullanırlar” dedi. .

9Hits kapsayıcısı daha sonra, oturum belirteçlerini kullanarak 9Hits ile kimlik doğrulaması yaparak ve ziyaret edilecek sitelerin listesini çıkararak saldırgan için kredi oluşturmak üzere kod yürütmek için kullanılır.

Tehdit aktörleri ayrıca planı yetişkinlere yönelik siteleri veya pop-up’lar gösteren siteleri ziyaret etmeye izin verecek, ancak kripto para birimiyle ilgili siteleri ziyaret etmesini engelleyecek şekilde yapılandırdı.

Diğer konteyner, özel bir madencilik havuzuna bağlanan bir XMRig madencisini çalıştırmak için kullanılıyor ve bu da kampanyanın ölçeğini ve karlılığını belirlemeyi imkansız hale getiriyor.

Bill, “Bu kampanyanın güvenliği ihlal edilmiş ana bilgisayarlar üzerindeki ana etkisi kaynak tükenmesidir, çünkü XMRig madenci mümkün olan tüm CPU kaynaklarını kullanırken 9hits büyük miktarda bant genişliği, bellek ve kalan az miktarda CPU’yu kullanacak” dedi.

“Bunun sonucunda virüs bulaşmış sunuculardaki meşru iş yükleri beklendiği gibi çalışamayacak. Ayrıca kampanya, sistemde uzak bir kabuk bırakacak şekilde güncellenebilir ve bu da potansiyel olarak daha ciddi bir ihlale neden olabilir.”



siber-2

Intel, 2040 yılına kadar CO2’siz olma sözü verdi
Apple Intelligence konusunda heyecanlı mısınız? Firmanın yöneticisi Craig Federighi kesinlikle öyle ve güvenlik ve gizlilik açısından neden son teknoloji bir yapay zeka olacağını açıkladı.
İnsan Güvenliği, botları ve otomatik sahtekarlığı engellemek için PerimeterX ile birleşiyor
Protostar veya yıldız patlaması galaksisi M82’deki yoğun bulutlarla çıkışın çarpışması için laboratuvar analogu
Daytona: Devreyi kapsayacak 2.100 Wi-Fi erişim noktası
ETİKETLENDİ:ağ güvenliğiAmaçlıArtırıyorbilgi Güvenliğibilgisayar GüvenliğiçalıyorCPUDockerfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKriptoNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesitrafiğiniveri ihlaliwebyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jasmin Savoy Brown, Franchise Değişiminden Sonra ‘Scream 7’nin Olası Geri Dönüşü Hakkında: “Bir Çağrı Almadım”
Sonraki Makale Cowboy Ventures’tan Aileen Lee ile Unicorn Club’a geri dönüş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?