Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!

Siber Güvenlik

Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!

teknomers
Son güncelleme: 19 Kasım 2025 00:49
teknomers
Paylaş
Paylaş

Günümüzde siber güvenlik tehditleri giderek artmakta ve özellikle açık kaynaklı yazılımlar hedef alınmakta. Son dönemde dikkat çekici bir tehdit olan ShadowRay 2.0, Ray Cluster’ları hedef alarak bu sistemleri kripto para madenciliği botnet’lerine dönüştürmektedir.

ShadowRay 2.0 Nedir?

Anyscale tarafından geliştirilen Ray, dağıtık hesaplama sistemlerinde yapay zeka ve Python uygulamaları oluşturmayı ve ölçeklendirmeyi sağlayan bir açık kaynaklı çerçevedir. Oligo adlı siber güvenlik şirketinin araştırmalarına göre, bu sistemin güvenlik açıkları siber saldırganlar tarafından istismar edilmektedir. Hindistan merkezli bir saldırgan grubu olan IronErn440, kurbanlarının Ray altyapısını hedef alarak AI tabanlı yükler kullanarak saldırılar düzenlemekte.

Gerçekleştirilen saldırılar sadece kripto para madenciliği ile sınırlı kalmamaktadır; aynı zamanda veri hırsızlığı ve dağıtık hizmet engelleme (DDoS) saldırılarını da içermektedir.

Eski Bir Açık, Yeni Bir Tehdit

ShadowRay 2.0, daha önceki bir ShadowRay kampanyasının devamı niteliğindedir ve bu kampanya, Eylül 2023 ile Mart 2024 arasında gerçekleşmiştir. Oligo araştırmacıları, her iki kampanyada da CVE-2023-48022 kodu ile tanımlanan kritik bir açığın istismar edildiğini belirtmiştir. Ray, güvenli bir ağ ortamında çalışması için tasarlanmış bir sistem olduğundan, bu güvenlik açığı için bir düzeltme sağlanmamıştır.

Ancak araştırmalar, internette 230,000’den fazla Ray sunucusunun bulunduğunu ve bu sayının önceki gözlemlenen birkaç bin olan sunucu sayısına oranla önemli bir artış gösterdiğini ortaya koymuştur.

Saldırı Yöntemleri ve Yüklerin Özellikleri

Oligo’nun raporuna göre, saldırılarda kullanılan yükler büyük dil modelleri (LLM) yardımıyla oluşturulmaktadır. Araştırmacılar, kod yapısı, açıklamalar ve hata işleme desenleri analiz edilerek bu sonuca ulaşmıştır. Örneğin, bir payload deşifre edildiğinde, içinde “docstrings” ve gereksiz kod tekrarlarının bulunduğu tespit edilmiştir.

Bunlar, saldırganın Ray’in kimlik doğrulamasız API’si üzerinden iş göndererek çok aşamalı Bash ve Python payload’larını yürüttüğü anlamına gelmektedir. Kripto madenciliği modülü, sistem kaynaklarını değerlendirmek için tasarlanmış olup, madencilik yapacak sistemlerin en az sekiz çekirdekli ve root ayrıcalıklarına sahip olmasını tercih etmektedir.

Oligo, bu miner’ların yanıltıcı dosya konumlarına yerleştirildiğini ve ‘dns-filter’ gibi sahte işlem isimleri kullandığını belirtmektedir, bu sayede etkinliklerinin fark edilmesi zorlaşmaktadır. Ayrıca, saldırgan rakip madencilik komut dosyalarını sonlandırarak, yalnızca kendisinin Ray Cluster’ı üzerindeki kaynakları kullanmasını sağlamaktadır.

ShadowRay 2.0’dan Korunma Yöntemleri

CVE-2023-48022 için bir düzeltme mevcut olmadığından Ray kullanıcılarına bazı güvenlik önlemleri önerilmektedir. Anyscale, kullanıcılarını Ray’i güvenli bir ortamda dağıtmak ve yetkisiz erişimleri önlemek adına güvenlik grubu politikaları ve güvenlik duvarları ile koruma sağlamaya teşvik etmektedir. Oligo, Ray Dashboard portu (varsayılan 8265) üzerinde yetkilendirme eklenmesini ve AI küme izleme sistemleri uygulanmasını önermektedir.

Sonuç olarak, ShadowRay 2.0, siber güvenlik alanında dikkate değer bir tehdittir ve kullanıcıların sistemlerini koruma yöntemlerini güçlendirmesi kritik önem taşımaktadır. Aksi takdirde, bu tür siber saldırılar sonucunda veri kayıpları ve mali kayıplar yaşanmaması için etkili stratejilerin uygulanması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • ShadowRay 2.0 Nedir?
    • Eski Bir Açık, Yeni Bir Tehdit
    • Saldırı Yöntemleri ve Yüklerin Özellikleri
    • ShadowRay 2.0’dan Korunma Yöntemleri
Sony, çıkarılabilir bir sürücü ile PlayStation 5’in yeni bir sürümünü yayınlamayı planlıyor
Pokémon Go – Niantic’in arkasındaki şirket neden kripto meraklısı oluyor?
iPhone 14 Semi-Pro: 3 yeni kamera, en ucuz Apple amiral gemisini iPhone 13S’den daha mı fazla yapıyor?
FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor
Veri Güvenliği Olayına İlişkin Çok Renkli Şirket Beyanı
ETİKETLENDİ:dönüştürüyorKriptoKümelerinimadencilerineRaySaldırılarıShadowRayYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Witcher 4 ve GTA 6: Game Awards’la İlgili Heyecan Verici Tepkiler!
Sonraki Makale LLM Balonu Patlamak Üzere: AI Geleceği Tehdit Altında mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?