Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor

GenelSiber Güvenlik

Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor

teknomers
Son güncelleme: 19 Ocak 2024 00:45
teknomers
Paylaş
Paylaş


18 Ocak 2024Haber odasıSunucu Güvenliği / Kripto Para

Savunmasız Docker hizmetleri, tehdit aktörlerinin çok yönlü para kazanma stratejisinin bir parçası olarak XMRig kripto para madencisinin yanı sıra 9Hits Viewer yazılımını da kullandığı yeni bir kampanya tarafından hedefleniyor.

Bulut güvenlik firması Cado, “Bu, 9Hits uygulamasını yük olarak dağıtan kötü amaçlı yazılımın ilk belgelenmiş durumudur” dedi söz konusuBu gelişmenin, rakiplerin güvenliği ihlal edilmiş ana bilgisayarlardan para kazanmak için stratejilerini çeşitlendirme arayışında olduklarının bir işareti olduğunu da sözlerine ekledi.

9 İsabet reklam verir kendisi “benzersiz bir web trafiği çözümü” ve hizmet üyelerinin kredi satın alma karşılığında sitelerine trafik çekmelerine olanak tanıyan bir “otomatik trafik değişimi” olarak hizmet vermektedir.

Bu, diğer üyelerin talep ettiği web sitelerini ziyaret etmek için başsız bir Chrome tarayıcı örneği çalıştıran ve sitelerine trafik oluşturmak için ödeme yapacakları kredileri kazanan 9Hits Viewer adlı bir yazılım aracılığıyla gerçekleştirilir.

Kötü amaçlı yazılımı savunmasız Docker ana bilgisayarlarına yaymak için kullanılan kesin yöntem şu anda belirsiz ancak olası hedefleri taramak için Shodan gibi arama motorlarının kullanımını içerdiğinden şüpheleniliyor.

Daha sonra sunucular, Docker API aracılığıyla iki kötü amaçlı kapsayıcıyı dağıtmak ve 9Hits ve XMRig yazılımı için Docker Hub kitaplığından hazır görüntüleri almak üzere ihlal ediliyor.

Güvenlik araştırmacısı Nate Bill, “Bu, Docker’ı hedef alan kampanyalar için yaygın bir saldırı vektörüdür; kendi amaçları için özel bir görüntü getirmek yerine Dockerhub’dan (neredeyse her zaman erişilebilir olacak) genel bir görüntü alıp bunu kendi ihtiyaçları için kullanırlar” dedi. .

9Hits kapsayıcısı daha sonra, oturum belirteçlerini kullanarak 9Hits ile kimlik doğrulaması yaparak ve ziyaret edilecek sitelerin listesini çıkararak saldırgan için kredi oluşturmak üzere kod yürütmek için kullanılır.

Tehdit aktörleri ayrıca planı yetişkinlere yönelik siteleri veya pop-up’lar gösteren siteleri ziyaret etmeye izin verecek, ancak kripto para birimiyle ilgili siteleri ziyaret etmesini engelleyecek şekilde yapılandırdı.

Diğer konteyner, özel bir madencilik havuzuna bağlanan bir XMRig madencisini çalıştırmak için kullanılıyor ve bu da kampanyanın ölçeğini ve karlılığını belirlemeyi imkansız hale getiriyor.

Bill, “Bu kampanyanın güvenliği ihlal edilmiş ana bilgisayarlar üzerindeki ana etkisi kaynak tükenmesidir, çünkü XMRig madenci mümkün olan tüm CPU kaynaklarını kullanırken 9hits büyük miktarda bant genişliği, bellek ve kalan az miktarda CPU’yu kullanacak” dedi.

“Bunun sonucunda virüs bulaşmış sunuculardaki meşru iş yükleri beklendiği gibi çalışamayacak. Ayrıca kampanya, sistemde uzak bir kabuk bırakacak şekilde güncellenebilir ve bu da potansiyel olarak daha ciddi bir ihlale neden olabilir.”



siber-2

Overwatch Geliştiricileri Sendika Kurdu: İş Güvenliği ve Haklar İçin Mücadele
Valve, Buhar Destesini Onarmayı İnanılmaz Kolaylaştıracak
Starfield: Keskin Nişancı Yapım Kılavuzu (Gizlilik Odaklı)
Yeni Kritik MOVEit Transfer SQL Enjeksiyon Güvenlik Açıkları Keşfedildi
Yapay Zeka Chatbot Dolandırıcıları Kandırıyor ve Kara Para Aklama Intel’i Skorlandırıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıArtırıyorbilgi Güvenliğibilgisayar GüvenliğiçalıyorCPUDockerfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKriptoNasıl heklenirSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesitrafiğiniveri ihlaliwebyazılım güvenlik açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jasmin Savoy Brown, Franchise Değişiminden Sonra ‘Scream 7’nin Olası Geri Dönüşü Hakkında: “Bir Çağrı Almadım”
Sonraki Makale Cowboy Ventures’tan Aileen Lee ile Unicorn Club’a geri dönüş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?