Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Gafgyt Botnet Varyantı GPU Kripto Madenciliği İçin Zayıf SSH Parolalarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Gafgyt Botnet Varyantı GPU Kripto Madenciliği İçin Zayıf SSH Parolalarını Hedefliyor

GenelSiber Güvenlik

Yeni Gafgyt Botnet Varyantı GPU Kripto Madenciliği İçin Zayıf SSH Parolalarını Hedefliyor

teknomers
Son güncelleme: 15 Ağustos 2024 10:04
teknomers
Paylaş
Paylaş


15 Ağu 2024Ravie LakshmananAğ Güvenliği / Siber Suç

Siber güvenlik araştırmacıları, yeni bir virüs türü keşfettiler Gafgit GPU hesaplama gücünü kullanarak tehlikeye atılmış örneklerde kripto para madenciliği yapmak için zayıf SSH şifrelerine sahip makineleri hedef alan botnet.

Aqua Security araştırmacısı Assaf Morag, bunun “IoT botnet’inin bulut tabanlı ortamlarda çalışan daha sağlam sunucuları hedef aldığını” gösterdiğini söyledi. söz konusu Çarşamba günkü analizde.

2014’ten beri vahşi doğada aktif olduğu bilinen Gafgyt’in (diğer adıyla BASHLITE, Lizkebab ve Torlus) geçmişi vardır sömürme yönlendiriciler, kameralar ve dijital video kaydediciler (DVR’ler) gibi cihazların kontrolünü ele geçirmek için zayıf veya varsayılan kimlik bilgileri. Ayrıca Dasan, Huawei, Realtek, SonicWall ve Zyxel cihazlarındaki bilinen güvenlik açıklarından yararlanma yeteneğine de sahiptir.

Enfekte cihazlar, ilgi duyulan hedeflere karşı dağıtılmış hizmet reddi (DDoS) saldırıları başlatma yeteneğine sahip bir botnet’e bağlanır. kanıt Gafgyt ve Necro’nun Keksec adlı bir tehdit grubu tarafından yönetildiğini ve bu grubun Kek Security ve FreakOut olarak da takip edildiğini öne sürmek.

Gafgyt gibi IoT Botnet’leri sürekli evrimleşen yeni özellikler eklemek için varyantlar 2021’de kötü amaçlı etkinliği gizlemek için TOR ağını kullanarak tespit edildi ve ayrıca sızdırılan Mirai kaynak kodundan bazı modülleri ödünç aldı. Gafgyt’in kaynak kodunun çevrimiçi sızdırıldı 2015 yılı başlarında yeni versiyonların ve uyarlamaların ortaya çıkması daha da hızlandı.

Gafgyt Botnet Varyantı

Son saldırı zincirleri, “systemd-net” kullanarak bir kripto para madenciliği saldırısını kolaylaştırmak için bir sonraki aşama yüklerini dağıtmak üzere zayıf parolalara sahip SSH sunucularına kaba kuvvet uygulamayı içeriyor; ancak bunu, tehlikeye atılan ana bilgisayarda halihazırda çalışan rakip kötü amaçlı yazılımları sonlandırmadan önce yapmayın.

Ayrıca, interneti zayıf güvenlikli sunucular için tarayan ve kötü amaçlı yazılımı diğer sistemlere yayarak botnet’in ölçeğini etkili bir şekilde genişleten ld-musl-x86 adlı Go tabanlı bir SSH tarayıcısı olan bir solucan modülünü de çalıştırır. Bu, SSH, Telnet ve AWS, Azure ve Hadoop gibi oyun sunucuları ve bulut ortamlarıyla ilgili kimlik bilgilerini içerir.

“Kullanılan kripto madencisi, bir Monero kripto para madencisi olan XMRig’dir,” dedi Morag. “Ancak bu durumda, tehdit aktörü, GPU ve Nvidia GPU hesaplama gücünden yararlanan –opencl ve –cuda bayraklarını kullanarak bir kripto madencisi çalıştırmayı amaçlıyor.”

“Bu, tehdit aktörünün birincil etkisinin DDoS saldırıları yerine kripto madenciliği olması gerçeğiyle birleştiğinde, bu varyantın öncekilerden farklı olduğu iddiamızı destekliyor. Güçlü CPU ve GPU yeteneklerine sahip bulut tabanlı ortamları hedeflemeyi amaçlıyor.”

Shodan’dan yapılan sorguyla toplanan veriler, 30 milyondan fazla genel erişime açık SSH sunucusunun bulunduğunu gösteriyor. Bu da kullanıcıların bu örnekleri kaba kuvvet saldırılarına ve olası istismarlara karşı güvence altına almak için adımlar atmasını zorunlu kılıyor.



siber-2

Microsoft Surface Laptop Go 2 incelemesi: Şık ve hafif, ancak pil ömrü daha iyi olabilirdi
Arsenal-Brentford canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Süper Mario Bros. film nisan 2023’e ertelendi
Asus’un yeni Zenbook Pro 16X OLED, kapağını kaldırdığınızda tüm klavye tepsisini yükseltiyor
Brüksel, İspanya’daki yan kuruluşu Orange ve MasMovil arasındaki birleşmeyle ilgileniyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetfidye yazılımı kötü amaçlı yazılımGafgytGPUhack haberlerihacker haberleriHedefliyoriçinKriptomadenciliğinasıl hacklenirParolalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHVaryantıveri ihlaliyazılım açığıYeniZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale James Webb Teleskobu Hizalanmış Protoyıldız Dış Akışlarının İlk Görüntüsünü Yakaladı
Sonraki Makale Apple’ın Tencent’i App Store kurallarını atlatarak WeChat’teki “açıkları” kapatmaya çağırdığı bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?