Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor

GenelSiber Güvenlik

Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor

teknomers
Son güncelleme: 22 Mayıs 2022 19:25
teknomers
Paylaş
Paylaş


Microsoft, yazılımın yeni bir varyantı konusunda uyarıda bulunuyor. srv botnet bu, hem Windows hem de Linux sistemlerine madeni para madencileri yüklemek için web uygulamalarında ve veritabanlarında birden fazla güvenlik açığından yararlanıyor.

Yeni versiyona adını veren teknoloji devi Sysrv-Ksilahlandırdığı söyleniyor istismar dizisi web sunucularının kontrolünü ele geçirmek için. Cryptojacking botnet ilk olarak Aralık 2020’de ortaya çıktı.

Şirket, “Sysrv-K, kendisini kurmak için çeşitli güvenlik açıklarına sahip web sunucularını bulmak için interneti tarar” dedim bir dizi tweette. “Güvenlik açıkları, yol geçişi ve uzak dosya ifşasından rastgele dosya indirme ve uzaktan kod yürütme güvenlik açıklarına kadar uzanmaktadır.”

Bu ayrıca şunları içerir: CVE-2022-22947 (CVSS puanı: 10.0), Spring Cloud Gateway’de, kötü amaçlarla oluşturulmuş bir istek aracılığıyla uzak bir ana bilgisayarda rastgele uzaktan yürütmeye izin vermek için kullanılabilecek bir kod yerleştirme güvenlik açığı.

CVE-2022-22947’nin kötüye kullanılmasının, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nı bu açığı Bilinen Sömürülen Güvenlik Açıkları Kataloğuna eklemeye sevk ettiğini belirtmekte fayda var.

Önemli bir farklılaştırıcı, Sysrv-K’nin WordPress yapılandırma dosyalarını ve bunların yedeklerini, daha sonra web sunucularını ele geçirmek için kullanılan veritabanı kimlik bilgilerini almak için taramasıdır. Ayrıca, bir Telegram Botunu kullanmak için komuta ve kontrol iletişim işlevlerini yükselttiği söyleniyor.

Enfekte olduktan sonra, yanal hareket şu şekilde kolaylaştırılır: SSH anahtarları kötü amaçlı yazılımın kopyalarını diğer sistemlere dağıtmak ve botnet’in boyutunu büyüterek tüm ağı etkin bir şekilde riske atmak için kurban makinede kullanılabilir.

Lacework Labs araştırmacıları, “Sysrv kötü amaçlı yazılımı, Cryptojacking kötü amaçlı yazılımlarını yaymak için bilinen güvenlik açıklarından yararlanıyor” not alınmış geçen sene. “Halka açık uygulamaların en son güvenlik yamalarıyla güncel tutulmasını sağlamak, fırsatçı düşmanların sistemlerden ödün vermesini önlemek için çok önemlidir.”

Microsoft, internete açık sunucuların güvenliğini sağlamanın yanı sıra, kuruluşlara güvenlik güncellemelerini zamanında uygulamalarını ve riski azaltmak için kimlik bilgisi hijyeni oluşturmasını tavsiye ediyor.



siber-2

Google, Gemini Ultra tarafından desteklenen yeni sohbet robotu Bard Advanced için ücret talep edebilir
Nintendo Switch, Japonya’da Çıktıktan Altı Yıl Sonra Yeni Satış Rekoru Kırdı
Quordle bugün – 22 Şubat Çarşamba için ipuçları ve cevaplar (394 numaralı oyun)
Asus ROG Ally PC El Bilgisayarı Walmart’ta 400 Dolara Satışta
Europol Milyonlarca Kayıptan Sorumlu Oltalama Çetesini Bastırdı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberlerielefidye yazılımıgeçiriyorhack haberlerihacker haberleriileKriptoLinuxuMadencileriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSysrvVaryantıveri ihlaliWindowsyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp, iPhone 5 ve iPhone 5C’de çalışmayı durduracak. Sonbahardan itibaren haberci iOS 10 ve iOS 11’de desteklenmeyecek
Sonraki Makale Brighton vs West Ham canlı akışı ve Premier Lig maçı çevrimiçi nasıl izlenir, takım haberleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?