Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor

GenelSiber Güvenlik

Yeni Sysrv Botnet Varyantı, Kripto Madencileri ile Windows ve Linux’u Ele Geçiriyor

teknomers
Son güncelleme: 22 Mayıs 2022 19:25
teknomers
Paylaş
Paylaş


Microsoft, yazılımın yeni bir varyantı konusunda uyarıda bulunuyor. srv botnet bu, hem Windows hem de Linux sistemlerine madeni para madencileri yüklemek için web uygulamalarında ve veritabanlarında birden fazla güvenlik açığından yararlanıyor.

Yeni versiyona adını veren teknoloji devi Sysrv-Ksilahlandırdığı söyleniyor istismar dizisi web sunucularının kontrolünü ele geçirmek için. Cryptojacking botnet ilk olarak Aralık 2020’de ortaya çıktı.

Şirket, “Sysrv-K, kendisini kurmak için çeşitli güvenlik açıklarına sahip web sunucularını bulmak için interneti tarar” dedim bir dizi tweette. “Güvenlik açıkları, yol geçişi ve uzak dosya ifşasından rastgele dosya indirme ve uzaktan kod yürütme güvenlik açıklarına kadar uzanmaktadır.”

Bu ayrıca şunları içerir: CVE-2022-22947 (CVSS puanı: 10.0), Spring Cloud Gateway’de, kötü amaçlarla oluşturulmuş bir istek aracılığıyla uzak bir ana bilgisayarda rastgele uzaktan yürütmeye izin vermek için kullanılabilecek bir kod yerleştirme güvenlik açığı.

CVE-2022-22947’nin kötüye kullanılmasının, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nı bu açığı Bilinen Sömürülen Güvenlik Açıkları Kataloğuna eklemeye sevk ettiğini belirtmekte fayda var.

Önemli bir farklılaştırıcı, Sysrv-K’nin WordPress yapılandırma dosyalarını ve bunların yedeklerini, daha sonra web sunucularını ele geçirmek için kullanılan veritabanı kimlik bilgilerini almak için taramasıdır. Ayrıca, bir Telegram Botunu kullanmak için komuta ve kontrol iletişim işlevlerini yükselttiği söyleniyor.

Enfekte olduktan sonra, yanal hareket şu şekilde kolaylaştırılır: SSH anahtarları kötü amaçlı yazılımın kopyalarını diğer sistemlere dağıtmak ve botnet’in boyutunu büyüterek tüm ağı etkin bir şekilde riske atmak için kurban makinede kullanılabilir.

Lacework Labs araştırmacıları, “Sysrv kötü amaçlı yazılımı, Cryptojacking kötü amaçlı yazılımlarını yaymak için bilinen güvenlik açıklarından yararlanıyor” not alınmış geçen sene. “Halka açık uygulamaların en son güvenlik yamalarıyla güncel tutulmasını sağlamak, fırsatçı düşmanların sistemlerden ödün vermesini önlemek için çok önemlidir.”

Microsoft, internete açık sunucuların güvenliğini sağlamanın yanı sıra, kuruluşlara güvenlik güncellemelerini zamanında uygulamalarını ve riski azaltmak için kimlik bilgisi hijyeni oluşturmasını tavsiye ediyor.



siber-2

Bugün Quordle – 30 Aralık Cumartesi için ipuçları ve cevaplar (oyun #705)
Rusya’daki yeni Volkswagen Touareg 2022, gelişmiş ekipman aldı
Apple, Belgelerin ve Verilerin iCloud Drive’a taşınmasını tamamladı
Bumblebee Kötü Amaçlı Yazılım Siber Saldırı Fray’de Vızıldadı
Genshin Impact sızıntısı, Childe ve Yae’nin 3.2 afişte yeniden yayınlandığını listeliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberlerielefidye yazılımıgeçiriyorhack haberlerihacker haberleriileKriptoLinuxuMadencileriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSysrvVaryantıveri ihlaliWindowsyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WhatsApp, iPhone 5 ve iPhone 5C’de çalışmayı durduracak. Sonbahardan itibaren haberci iOS 10 ve iOS 11’de desteklenmeyecek
Sonraki Makale Brighton vs West Ham canlı akışı ve Premier Lig maçı çevrimiçi nasıl izlenir, takım haberleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?