Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları

GenelSiber Güvenlik

Yükseltilmiş Kaçınma Taktiklerini Kullanan Devam Eden Otom Kripto Madenciliği Kötü Amaçlı Yazılım Saldırıları

teknomers
Son güncelleme: 29 Aralık 2021 17:39
teknomers
Paylaş
Paylaş


Devam eden bir kripto madenciliği kampanyası, cephaneliğini yükseltirken, tehdit aktörlerinin izinsiz girişleri gizlemelerini ve radarın altında uçmalarını sağlayan yeni savunma kaçırma taktikleri eklerken, bugün yayınlanan yeni bir araştırma ortaya çıkardı.

Geçmişte kötü amaçlı yazılım operasyonunu izleyen DevSecOps ve bulut güvenlik şirketi Aqua Security’den araştırmacılara göre, 2019’da ilk tespit edilmesinden bu yana, bal küpü sunucularına yönelik toplam 84 saldırı kaydedildi ve bunların dördü 2021’de gerçekleşti. üç yıl. Bununla birlikte, yalnızca 2021’in üçüncü çeyreğinde vahşi doğada 125 saldırı tespit edildi ve bu da saldırıların yavaşlamadığını gösteriyor.

İlk saldırılar, “alpine:latest” adlı bir vanilya görüntüsünü çalıştırdıktan sonra kötü niyetli bir komutun yürütülmesini içeriyordu ve bu, “autom.sh” adlı bir kabuk komut dosyasının indirilmesiyle sonuçlandı.

Araştırmacılar, “Rakipler, saldırılarını gerçekleştirmek için genellikle vanilya görüntüleri ve kötü amaçlı komutlar kullanır, çünkü çoğu kuruluş resmi görüntülere güvenir ve bunların kullanımına izin verir.” söz konusu The Hacker News ile paylaşılan bir raporda. “Yıllar içinde, saldırıyı gerçekleştirmek için resmi resme eklenen kötü amaçlı komut neredeyse hiç değişmedi. Temel fark, autom.sh kabuk komut dosyasının indirildiği sunucudur.”

Kabuk betiği, saldırı dizisini başlatarak, saldırganın “akay” adı altında yeni bir kullanıcı hesabı oluşturmasını ve ayrıcalıklarını bir kök kullanıcıya yükseltmesini sağlar; bu, kripto para birimi madenciliği amacıyla güvenliği ihlal edilmiş makinede hangi keyfi komutların çalıştırıldığını kullanır.

2019’daki kampanyanın ilk aşamalarında madencilik faaliyetini gizlemek için özel teknikler bulunmazken, sonraki sürümler, geliştiricilerinin onu tespit ve incelemeye karşı görünmez tutmak için aldığı aşırı önlemleri gösteriyor; bunların başında güvenlik mekanizmalarını devre dışı bırakma ve bir güvenlik mekanizmasını geri alma yeteneği geliyor. karıştırılmış madencilik kabuğu betiği Base64 ile kodlanmış güvenlik araçlarını dolaşmak için beş kez.

Kripto Madenciliği Kampanyası

Kripto para madenciliği yapmak için bilgisayarları ele geçirmek için yürütülen kötü amaçlı yazılım kampanyaları, aşağıdakiler gibi birden çok tehdit aktörü tarafından yönetiliyor. akrabalıkiçin interneti tararken bulundu. yanlış yapılandırılmış Docker sunucuları korumasız ana bilgisayarlara girmek ve daha önce belgelenmemiş bir madeni para madenciliği türü yüklemek için.

Kripto Madenciliği Kampanyası

Bunun üzerine, adında bir bilgisayar korsanlığı grubu TakımTNT oldu gözlemlenen dikkat çekici güvenli olmayan Redis veritabanı sunucuları, Alibaba Elastic Computing Service (ECS) örnekler, açıkta kalan Docker API’leri ve savunmasız Kubernetes kümeleri, hedeflenen ana bilgisayarlarda kök ayrıcalıklarıyla kötü amaçlı kod yürütmek ve ayrıca kripto para birimi madenciliği yüklerini ve kimlik bilgisi hırsızlarını dağıtmak için. Ek olarak, güvenliği ihlal edilmiş Docker Hub hesapları Ayrıca, daha sonra kripto para madencilerini dağıtmak için kullanılan kötü amaçlı görüntüleri barındırmak için kullanılmıştır.

Son haftalarda, Log4j günlük kitaplığındaki güvenlik açıklarının yanı sıra güvenlik açıkları Atlassian Confluence, F5 BIG-IP, VMware vCenter ve Oracle WebLogic Sunucularında yakın zamanda ortaya çıkarılan kripto para hırsızlığı olarak bilinen bir şema olan kripto para madenciliği yapmak üzere makineleri devralmak üzere kötüye kullanıldı. Bu ayın başlarında, ağa bağlı depolama (NAS) cihazı üreticisi QNAP, toplam CPU kullanımının yaklaşık %50’sini işgal edebilecek cihazlarını hedef alan kripto para birimi madenciliği kötü amaçlı yazılımları konusunda uyardı.

Sophos kıdemli tehdit araştırmacısı Sean Gallagher, “Madenciler, siber suçluların bir güvenlik açığını dijital paraya dönüştürmeleri için düşük riskli bir yoldur ve nakit akışları için en büyük risk, rakip madencilerin aynı savunmasız sunucuları keşfetmesidir.” kayıt edilmiş Kötü amaçlı yazılım korumasını devre dışı bırakmak, bir madenci yükünü yürütmek ve Windows kimlik bilgilerini toplamak için bir PowerShell komut dosyasının kullanılmasını içeren bir Tor2Mine madencilik kampanyasının analizinde.

Araştırmacılar, “Autom kampanyası, saldırganların daha karmaşık hale geldiğini, tekniklerini ve güvenlik çözümleriyle tespit edilmekten kaçınma yeteneklerini sürekli olarak geliştirdiğini gösteriyor” dedi. Bu tehditlere karşı korunmak için şüpheli kapsayıcı etkinliğini izlemeniz, dinamik görüntü analizi gerçekleştirmeniz ve ortamları yanlış yapılandırma sorunlarına karşı rutin olarak taramanız önerilir.

.



siber-2

Başarılı bir dijital stratejinin 7 kilit noktası
Uzman Tarafından “Önemli” Olarak Tanımlanan Firmware Güncellemesini Şimdi Yayınlayın
Amatör bir gökbilimci, tutulma sırasında parçalanan SOHO-5008 kuyruklu yıldızını keşfetti ve fotoğrafladı
Star Wars Obi-Wan Kenobi Serisi Neredeyse Darth Maul Kötü Adamına Sahipti
SpaceX, program V3’e geçerken aksiyon dolu Starship V2 dönemini tamamlıyor. (Teknomers)
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridevamedenfidye yazılımıhack haberlerihacker haberleriKaçınmaKötüKriptoKullananmadenciliğiNasıl heklenirOtomSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTaktikleriniveri ihlaliYazılımyazılım güvenlik açığıYükseltilmiş
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale League Of Legends Studio Riot, Cinsiyet Ayrımcılığı Davasında 100 Milyon Dolarlık Uzlaşma Açıkladı
Sonraki Makale Avrupa Komisyonu, Deliveroo dağıtımcılarını ve Uber sürücülerini çalışanlara dönüştürmek istiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?