Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

GenelSiber Güvenlik

Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

teknomers
Son güncelleme: 13 Ocak 2024 12:08
teknomers
Paylaş
Paylaş


12 Ocak 2024Haber odasıKripto para birimi / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, hedeflenen ortamlara kripto para madencilerini dağıtmak için Apache Hadoop ve Flink’teki yanlış yapılandırmalardan yararlanan yeni bir saldırı tespit etti.

Aqua güvenlik araştırmacıları Nitzan Yaakov ve Assaf Morag, “Bu saldırı, saldırganın kötü amaçlı yazılımı gizlemek için paketleyiciler ve rootkit kullanması nedeniyle özellikle ilgi çekicidir.” söz konusu Bu hafta başlarında yayınlanan bir analizde. “Kötü amaçlı yazılım belirli dizinlerin içeriğini siler ve tespit edilmekten kaçınmak için sistem yapılandırmalarını değiştirir.”

Hadoop’u hedef alan enfeksiyon zinciri, YARN’daki (Yine Başka Bir Kaynak Müzakerecisi) yanlış yapılandırmadan yararlanıyor Kaynak YöneticisiBir kümedeki kaynakların izlenmesinden ve uygulamaların zamanlanmasından sorumludur.

Spesifik olarak, yanlış yapılandırma, kimliği doğrulanmamış, uzak bir tehdit aktörü tarafından, kodun yürütüldüğü düğümdeki kullanıcının ayrıcalıklarına bağlı olarak hazırlanmış bir HTTP isteği aracılığıyla rastgele kod yürütmek için kullanılabilir.

Apache Flink’i hedef alan saldırılar da aynı şekilde uzaktaki bir saldırganın herhangi bir kimlik doğrulaması olmadan kod yürütmesine olanak tanıyan bir yanlış yapılandırmayı hedefliyor.

Bu yanlış yapılandırmalar yeni değildir ve geçmişte Docker ve Kubernetes ortamlarını kripto korsanlık ve diğer kötü niyetli faaliyetler amacıyla hedefleme geçmişiyle tanınan TeamTNT gibi finansal motivasyona sahip gruplar tarafından istismar edilmiştir.

Ancak en son saldırı dizisini dikkate değer kılan şey, Hadoop ve Flink uygulamalarında ilk tutunma noktasını elde ettikten sonra kripto madenciliği süreçlerini gizlemek için rootkit’lerin kullanılmasıdır.

Araştırmacılar, “Saldırganın yeni bir uygulamayı dağıtmak için kimliği doğrulanmamış bir istek gönderdiğini” açıkladı. “Saldırgan, YARN’a POST isteği göndererek ve saldırganın komutuyla yeni uygulamanın başlatılmasını talep ederek uzaktan kod çalıştırabilir.”

Komut, /tmp dizinini mevcut tüm içerikten temizlemek, uzak sunucudan “dca” adlı bir dosyayı getirmek ve yürütmek ve ardından /tmp dizinindeki tüm dosyaları bir kez daha silmek için özel olarak tasarlanmıştır.

Yürütülen veri, iki rootkit’i ve bir Monero kripto para madenci ikili dosyasını almak için indirici görevi gören paketlenmiş bir ELF ikili dosyasıdır. Kinsing de dahil olmak üzere çeşitli rakiplerin madencilik sürecinin varlığını gizlemek için rootkit kullanmaya başvurduğunu belirtmekte fayda var.

Kalıcılığı sağlamak için, ‘dca’ ikili dosyasını dağıtan bir kabuk komut dosyasını indirip yürütmek üzere bir cron işi oluşturulur. Tehdit aktörünün altyapısının daha ayrıntılı analizi, indiriciyi getirmek için kullanılan hazırlama sunucusunun 31 Ekim 2023’te kaydedildiğini ortaya koyuyor.

Azaltıcı önlem olarak kuruluşların kripto madencileri, rootkit’leri, gizlenmiş veya paketlenmiş ikili dosyaları ve diğer şüpheli çalışma zamanı davranışlarını tespit etmek için aracı tabanlı güvenlik çözümleri dağıtması önerilir.



siber-2

The Umbrella Academy 4. sezon: Şimdiye kadar bildiğimiz her şey
JioCinema, IPL 2023 Finalinde Eş Zamanlı 3,2 Milyon İzleyici İle Yeni Rekor Kırdı
Virgin Galactic, Boeing Aurora ile İki Fırlatma Taşıyıcı Uçağı İnşa Etmek İçin Ortak Oldu
Elden Ring’den Kesilmiş Bir Özellik Keşfedildi
Google, İstemci Tarafında Şifreleme ile Gmail Güvenliğini Bir Sonraki Seviyeye Taşıyor
ETİKETLENDİ:ağ güvenliğiApachebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımFlinkihack haberlerihacker haberleriHadoopHedefleyenileKriptomadencilerNasıl heklenirRootkitSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyanlışyapılandırılmışyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 3.2K 165 Hz ekran, 24 çekirdekli Core i9-14900HX ve GeForce RTX 4070 Dizüstü Bilgisayar, kar beyazı kasa içerisinde. Lenovo, yeni neslin “güzel oyun dizüstü bilgisayarı” Legion Y9000X’i gösterdi
Sonraki Makale Kevin Hart, Oscar’lara Asla Ev Sahipliği Yapmayacağını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?