Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!

Siber Güvenlik

Yeni ShadowRay Saldırıları: Ray Kümelerini Kripto Madencilerine Dönüştürüyor!

teknomers
Son güncelleme: 19 Kasım 2025 00:49
teknomers
Paylaş
Paylaş

Günümüzde siber güvenlik tehditleri giderek artmakta ve özellikle açık kaynaklı yazılımlar hedef alınmakta. Son dönemde dikkat çekici bir tehdit olan ShadowRay 2.0, Ray Cluster’ları hedef alarak bu sistemleri kripto para madenciliği botnet’lerine dönüştürmektedir.

ShadowRay 2.0 Nedir?

Anyscale tarafından geliştirilen Ray, dağıtık hesaplama sistemlerinde yapay zeka ve Python uygulamaları oluşturmayı ve ölçeklendirmeyi sağlayan bir açık kaynaklı çerçevedir. Oligo adlı siber güvenlik şirketinin araştırmalarına göre, bu sistemin güvenlik açıkları siber saldırganlar tarafından istismar edilmektedir. Hindistan merkezli bir saldırgan grubu olan IronErn440, kurbanlarının Ray altyapısını hedef alarak AI tabanlı yükler kullanarak saldırılar düzenlemekte.

Gerçekleştirilen saldırılar sadece kripto para madenciliği ile sınırlı kalmamaktadır; aynı zamanda veri hırsızlığı ve dağıtık hizmet engelleme (DDoS) saldırılarını da içermektedir.

Eski Bir Açık, Yeni Bir Tehdit

ShadowRay 2.0, daha önceki bir ShadowRay kampanyasının devamı niteliğindedir ve bu kampanya, Eylül 2023 ile Mart 2024 arasında gerçekleşmiştir. Oligo araştırmacıları, her iki kampanyada da CVE-2023-48022 kodu ile tanımlanan kritik bir açığın istismar edildiğini belirtmiştir. Ray, güvenli bir ağ ortamında çalışması için tasarlanmış bir sistem olduğundan, bu güvenlik açığı için bir düzeltme sağlanmamıştır.

Ancak araştırmalar, internette 230,000’den fazla Ray sunucusunun bulunduğunu ve bu sayının önceki gözlemlenen birkaç bin olan sunucu sayısına oranla önemli bir artış gösterdiğini ortaya koymuştur.

Saldırı Yöntemleri ve Yüklerin Özellikleri

Oligo’nun raporuna göre, saldırılarda kullanılan yükler büyük dil modelleri (LLM) yardımıyla oluşturulmaktadır. Araştırmacılar, kod yapısı, açıklamalar ve hata işleme desenleri analiz edilerek bu sonuca ulaşmıştır. Örneğin, bir payload deşifre edildiğinde, içinde “docstrings” ve gereksiz kod tekrarlarının bulunduğu tespit edilmiştir.

Bunlar, saldırganın Ray’in kimlik doğrulamasız API’si üzerinden iş göndererek çok aşamalı Bash ve Python payload’larını yürüttüğü anlamına gelmektedir. Kripto madenciliği modülü, sistem kaynaklarını değerlendirmek için tasarlanmış olup, madencilik yapacak sistemlerin en az sekiz çekirdekli ve root ayrıcalıklarına sahip olmasını tercih etmektedir.

Oligo, bu miner’ların yanıltıcı dosya konumlarına yerleştirildiğini ve ‘dns-filter’ gibi sahte işlem isimleri kullandığını belirtmektedir, bu sayede etkinliklerinin fark edilmesi zorlaşmaktadır. Ayrıca, saldırgan rakip madencilik komut dosyalarını sonlandırarak, yalnızca kendisinin Ray Cluster’ı üzerindeki kaynakları kullanmasını sağlamaktadır.

ShadowRay 2.0’dan Korunma Yöntemleri

CVE-2023-48022 için bir düzeltme mevcut olmadığından Ray kullanıcılarına bazı güvenlik önlemleri önerilmektedir. Anyscale, kullanıcılarını Ray’i güvenli bir ortamda dağıtmak ve yetkisiz erişimleri önlemek adına güvenlik grubu politikaları ve güvenlik duvarları ile koruma sağlamaya teşvik etmektedir. Oligo, Ray Dashboard portu (varsayılan 8265) üzerinde yetkilendirme eklenmesini ve AI küme izleme sistemleri uygulanmasını önermektedir.

Sonuç olarak, ShadowRay 2.0, siber güvenlik alanında dikkate değer bir tehdittir ve kullanıcıların sistemlerini koruma yöntemlerini güçlendirmesi kritik önem taşımaktadır. Aksi takdirde, bu tür siber saldırılar sonucunda veri kayıpları ve mali kayıplar yaşanmaması için etkili stratejilerin uygulanması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • ShadowRay 2.0 Nedir?
    • Eski Bir Açık, Yeni Bir Tehdit
    • Saldırı Yöntemleri ve Yüklerin Özellikleri
    • ShadowRay 2.0’dan Korunma Yöntemleri
Elon Musk ve Vivek Ramaswamy, ABD Hükümetinin Yıkılışını Tartışacak Yeni Podcast Sözü Verdi
Nihayet Tüketici Uygulamalarında Gerçek mi?
Microsoft, mahkeme kararı nedeniyle Google Play’deki yeni Xbox uygulaması özelliklerini erteledi
İnsanlar magsafe kullanmıyor. Apple, bu teknolojinin neden yeni iPhone 16e’de olmadığını açıkladı
Acil: OpenAI’nin Yeni ChatGPT Reklamları Cevapları Etkilemeyecek mi?
ETİKETLENDİ:dönüştürüyorKriptoKümelerinimadencilerineRaySaldırılarıShadowRayYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Witcher 4 ve GTA 6: Game Awards’la İlgili Heyecan Verici Tepkiler!
Sonraki Makale LLM Balonu Patlamak Üzere: AI Geleceği Tehdit Altında mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik! Amazon Q Geliştirici Açığıyla Kötü Niyetli Kod Çalıştırılabilir
Siber Güvenlik
Meta’nın Kumar Hakkındaki Vizyonu Geleceği Şekillendiriyor
Liste
2026 Prime Day İndirimleri: NOCO ve Wolfbox Jump Starter’da %20 Tasarruf!
Genel
Kritik: İlk GRC Ajanınız İçin Kırmızı Takım Rehberi
Siber Güvenlik
Robotaksiler Temizlenmek ve Şarj Olmak İçin Kilometrelerce Yola Çıkıyor
Genel
PCIe 6.0 SSD’ler ve Gelecek Nesil Depolama Teknolojileri
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?