Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni kendini yayılan kötü amaçlı yazılım, Docker konteynerlerini enfekte ederek Dero kripto para madenciliği yapıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni kendini yayılan kötü amaçlı yazılım, Docker konteynerlerini enfekte ederek Dero kripto para madenciliği yapıyor.

Siber Güvenlik

Yeni kendini yayılan kötü amaçlı yazılım, Docker konteynerlerini enfekte ederek Dero kripto para madenciliği yapıyor.

teknomers
Son güncelleme: 27 Mayıs 2025 20:39
teknomers
Paylaş
Paylaş

Docker API’lerinin Güvenliği ve Kripto Para Zararlıları

Son yıllarda, Docker teknolojisi, uygulamaları daha esnek bir şekilde dağıtmak ve yönetmek amacıyla popülerlik kazandı. Ancak, bu gelişmeler bazı güvenlik açıklarını da beraberinde getirdi. Özellikle, yanlış yapılandırılmış Docker API’leri, zararlı yazılımların hedefi haline gelerek kripto para madenciliği yapmakta kullanılabiliyor.

Contents
  • Docker API’lerinin Güvenliği ve Kripto Para Zararlıları
  • DdoS ve Kripto Para Botnetleri
  • Zararlı Yazılımın Çalışma Prensibi
  • Docker Daemon’un Kontrolü
  • Yayılmayı Sağlayan Modüller
  • Ubuntu Tabanlı Kapsayıcılar ve Hedefler
  • Kripto Madenciliği ve Saldırıların Kapsamı
  • Son Gelişmeler ve Diğer Tehditler
  • Güvenlik Önlemleri ve Kullanıcıların Rolü

DdoS ve Kripto Para Botnetleri

Kaspersky’nin yaptığı araştırmaya göre, bir grup siber saldırgan, Docker API’sini hedef alarak, güvenli olmayan bir şekilde yayımlanmış bu arayüzlerden ilk erişimi sağladı. Saldırıların amacı, Dero para birimini madenciliğini yapmak üzere bir botnet oluşturmakti. Kullanılan zararlı yazılım, kurt formundaki yetenekleri ile diğer açık Docker örneklerine yayılarak kendini kopyalama yeteneğine sahipti.

Zararlı Yazılımın Çalışma Prensibi

Saldırı iki ana bileşen ile gerçekleştirildi: İnternette açık Docker API’lerini tarayan "nginx" adlı yayılma zararlısı ve "cloud" adlı Dero madencisi. Zararlının arka planında kullanılan Golang programlama dili, bu yazılımların tespit edilmesini zorlaştırdı. "nginx" adı verilerek, gerçek nginx web sunucusu gibi görünmesi sağlandı.

Yayılma zararlısı, çalıştığı süre boyunca, bilgisayarın mevcut durumunu kaydediyor, madenciliği başlatıyor ve sürekli olarak yeni IPv4 ağ alt ağları oluşturuyor. Bu alt ağlar, varsayılan API portu 2375 açık olan daha fazla Docker örneğini belirlemek ve onları ele geçirmek için kullanılıyor.

Docker Daemon’un Kontrolü

Zararlı yazılım, açık bir Docker daemon’un çalışıp çalışmadığını kontrol eder. Eğer "docker -H PS" komutunu çalıştıramazsa, diğer IP adreslerine geçiyor. Daemon’un çalıştığı doğrulandıktan sonra, 12 rastgele karakterden oluşan bir kapsayıcı adı oluşturuluyor ve bu isim kullanılarak hedefte kötü niyetli bir kapsayıcı yaratılıyor. Daha sonra bu kapsayıcı, bağımlılıkları kurmak için gereken güncellemeleri yapacak şekilde hazırlanıyor.

Yayılmayı Sağlayan Modüller

Zararlı yazılım, "masscan" ve "docker.io" gibi modülleri kapsayıcıya kurarak, diğer ağları tarama ve daha fazla zararı yayma sürecini başlatıyor. İleri aşamada, "nginx" ve "cloud" modülleri, hedef kapsayıcıya aktarılıyor ve bu işlem belirli komutlar kullanılarak gerçekleştiriliyor. Sürekli çalışmayı sağlamak amacıyla, "nginx" ikili dosyası "/root/.bash_aliases" dosyasına ekleniyor, böylece her oturum açılışında otomatik olarak çalışması sağlanıyor.

Ubuntu Tabanlı Kapsayıcılar ve Hedefler

Bu kampanyanın bir diğer önemli noktası, zararlının Ubuntu tabanlı kapsayıcıları enfekte etme yeteneği. Kaspersky, bu etkinliğin daha önce CrowdStrike tarafından belgelenen bir Dero madenciliği kampanyası ile örtüştüğünü bildirdi. Bu tür saldırılar, Kubernetes kümelerine yönelik yapıldığı için, güvenlik uzmanları sürekli olarak dikkatli olmalıdır.

Kripto Madenciliği ve Saldırıların Kapsamı

Saldırganların amacının sadece yerel kaynakları ele geçirmek değil, aynı zamanda diğer ağlara da saldırarak daha geniş bir sistem yaratmak olduğu ifade ediliyor. İlgili uzmanlar, bu tür zararlı yazılımların, bir C2 sunucusu olmadan yayıldığına ve böylece herhangi bir container tabanlı yapının hedef alınabileceğine dikkat çekiyor.

Son Gelişmeler ve Diğer Tehditler

AhnLab Güvenlik İstihbarat Merkezi’nin son raporları, Monero madenciliği ile ilgili yeni bir kampanya hakkında bilgi veriyor. Bu kampanya, PyBitmessage protokolünü kullanarak yeni bir arka kapı dağıtımı gerçekleştiriyor. Bu tür zararlılar, kötü niyetli yazılımların kullanıcıların verilerini ele geçirip, madencilik yapmayı sağlıyor. Kullanıcıların bu tür yazılımların sıkça dağıtıldığı sahte yazılım kaynaklarından uzak durmaları, bireysel ve kurumsal güvenlik açısından kritik öneme sahip.

Güvenlik Önlemleri ve Kullanıcıların Rolü

Kullanıcıların, güvenli distribütörlerden yazılım yüklemeleri ve dikkatli olmaları önerilmektedir. Aynı zamanda, Docker gibi sistemlerin doğru şekilde yapılandırılması ve güvenlik güncellemelerinin takip edilmesi, bu tür siber tehditlere karşı etkili bir savunma mekanizması sağlayacaktır. Özellikle, açık API’lerin kapatılması veya uygun güvenlik önlemlerinin alınması, bu tür zararlı yazılımların yayılmasını minimize edecektir.

Güncel Siber Güvenlik Haberleri – 1

Google’ın AI planları, yeni nesil ChatGPT rakibini geciktirdiği bildirildiğinden bir engele çarptı
Nokia Lumia tarzında yeni bir HMD Hyper akıllı telefon hazırlanıyor
Riot, League of Legends’tan özür diledi, yeni oyun modunu tartıştı
WatchGuard, Uzak ve Dağıtık İşletmeler için Birleşik Güvenliği Geliştirmek İçin Yeni Güvenlik Duvarı Ürünleri Serisini Piyasaya Sürüyor
Sonos, iOS uygulamasındaki felaket niteliğindeki değişiklik için özür diledi, yeni yol haritasını açıkladı
ETİKETLENDİ:AmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDeroDockerederekEnfektehacker newshacking newshow to hackinformation securitykendiniKonteynerleriniKötüKriptomadenciliğinetwork securitypararansomware malwaresoftware vulnerabilitythe hacker newsyapıyoryayılanYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dead by Daylight’ın Twisted Masquerade etkinliği bitiyor, ama BVHR’nin 2026 planları büyük.
Sonraki Makale Anker, Bu USB-C Şarj Cihazını Neredeyse Bedava Fiyata Satıyor, Stok Kısıtlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?