Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Perfctl Kötü Amaçlı Yazılım, Kripto Para Madenciliği ve Proxyjacking için Linux Sunucularını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Perfctl Kötü Amaçlı Yazılım, Kripto Para Madenciliği ve Proxyjacking için Linux Sunucularını Hedefliyor

GenelSiber Güvenlik

Yeni Perfctl Kötü Amaçlı Yazılım, Kripto Para Madenciliği ve Proxyjacking için Linux Sunucularını Hedefliyor

teknomers
Son güncelleme: 3 Ekim 2024 18:08
teknomers
Paylaş
Paylaş


03 Eki 2024Ravie LakshmananLinux / Kötü Amaçlı Yazılım

Linux sunucuları, adı verilen gizli bir kötü amaçlı yazılım dağıtan devam eden bir kampanyanın hedefidir. mükemmel temel amacı bir kripto para madencisi ve proxy korsanlığı yazılımı çalıştırmaktır.

Aqua güvenlik araştırmacıları Assaf Morag ve Idan Revivo, “Perfctl özellikle anlaşılması zor ve kalıcıdır, birçok karmaşık teknik kullanır.” söz konusu The Hacker News ile paylaşılan bir raporda.

“Yeni bir kullanıcı sunucuda oturum açtığında, tüm ‘gürültülü’ faaliyetleri anında durdurur ve sunucu tekrar boşta kalana kadar hareketsiz kalır. Yürütmeden sonra ikili dosyasını siler ve bir hizmet olarak arka planda sessizce çalışmaya devam eder.”

Kampanyanın bazı yönlerinin, hem kripto para birimi madenciliği hem de proxy korsanlık yazılımıyla internete açık Selenium Grid örneklerini hedefleyen bir kampanyayı detaylandıran Cado Security tarafından geçen ay açıklandığını belirtmekte fayda var.

Spesifik olarak, perfctl kötü amaçlı yazılımının, perfcc adı verilen bir madenciyi köklendirme ve bırakma ayrıcalıklarını yükseltmek için Polkit’teki (CVE-2021-4043, diğer adıyla PwnKit) bir güvenlik kusurundan yararlandığı tespit edildi.

“Perfctl” adının ardındaki neden, tespitten kaçınmak ve yasal sistem süreçlerine uyum sağlamak için kasıtlı bir çaba gibi görünmektedir; “perf”, bir Linux performans izleme aracını ifade ederken “ctl”, çeşitli komut satırı araçlarındaki kontrolü ifade eder. systemctl, timedatectl ve tavşanmqctl.

Bulut güvenlik firmasının bal küpü sunucularına karşı gözlemlediği saldırı zinciri, “httpd” adlı bir yük sağlamak için savunmasız bir Apache RocketMQ örneğinden yararlanarak Linux sunucularının ihlal edilmesini içeriyor.

Kripto Para Madenciliği ve Proxyjacking

Çalıştırıldığında, kendisini “/tmp” dizinindeki yeni bir konuma kopyalar, yeni ikili dosyayı çalıştırır, orijinal işlemi sonlandırır ve izlerini kapatmak amacıyla ilk ikili dosyayı siler.

Kötü amaçlı yazılım, kendisini başka konumlara kopyalamanın ve görünüşte zararsız adlar vermenin yanı sıra, savunmadan kaçınmak ve madenci yükünü engellemek için bir rootkit bırakacak şekilde tasarlandı. Bazı örnekler aynı zamanda uzak bir sunucudan proxyjacking yazılımının alınmasını ve çalıştırılmasını da gerektirir.

Perfctl’in oluşturduğu riski azaltmak için sistemleri ve tüm yazılımları güncel tutmak, dosya yürütmeyi kısıtlamak, kullanılmayan hizmetleri devre dışı bırakmak, ağ bölümlendirmesini zorunlu kılmak ve kritik dosyalara erişimi sınırlamak için Rol Tabanlı Erişim Denetimi’ni (RBAC) uygulamak önerilir. .

Araştırmacılar, “Mükemmel kötü amaçlı yazılımları tespit etmek için, CPU kullanımında olağandışı ani artışlar veya rootkit sunucunuzda konuşlandırılmışsa sistem yavaşlaması ararsınız” dedi. “Bunlar, özellikle boş zamanlarda kripto madenciliği faaliyetlerini gösterebilir.”



siber-2

Minnie Driver, ‘Emily in Paris’ Sezon 5 kadrosuna katıldı: Yeni set fotoğrafları
Microsoft, Moskova’nın Ukrayna’ya yönelik yüzlerce siber saldırının arkasında olduğunu söyledi
İsveçli Cnil, web sitelerini Google Analytics’i kullanmayı bırakmaları konusunda uyardı — Siècle Digital
Nvidia RTX 4090 grafik kartı güç talepleri Thor’u ağlatabilir
SchülerVZ’ye gerçekte ne oldu?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyoriçinKötüKriptoLinuxmadenciliğinasıl hacklenirparaPerfctlProxyjackingsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Bosch motorlarını denedim: Yokuşta kalkış desteğine sahip bir e-bisiklet böyle sürülüyor
Sonraki Makale Oura Ring 4, Yükseltilmiş Sensörlerle, 8 Güne Kadar Pil Ömrüyle Piyasaya Sürüldü: Fiyat, Teknik Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?