Connect with us

Bilgisayarınızdaki Gizli Tehlikeler

Siber Güvenlik Haberleri

blank

Yayınlama

-

Cryptojacking olarak adlandırılan gizli kripto para madenciliği, 2018’in en kritik saldırı yöntemlerinden biri olmayı sürdürüyor.

Ele geçirdikleri cihazların işlemci gücü ve elektrik enerjileriyle kripto para madeni işleyen kötü niyetli madenciler, şirket cihazlarını işlevsizleştiriyor. İşte dünyayı etkisi altına alan 8 cryptojacking yöntemi:

CoinHive: Cryptojacking denildiğinde ilk olarak duyduğumuz CoinHive virüsü, sunucuların içinde saldırı üreten bir madencilik scripti şeklinde karşımıza çıkıyor. CoinHive en çok MikroTik marka internet yönlendiricilerini tercih eden yüz binlerce internet servis sağlayıcısını ve büyük ağları hedef alan bir saldırı kampanyasıyla anılıyor. Bu geniş çaplı saldırıda, virüsün bulaştığı dağıtıcılar aracılığıyla girilen bütün web sayfalarına CoinHive virüsü bulaşmıştı.

XMRig: Bilinen başka bir cryptojacking uygulaması olan XMRig, açık kaynak kodlu ve oldukça kabiliyetli bir kötü niyetli yazılım olarak ününü duyurmaya devam ediyor. XMRig, kullanıcıları kolayca kandıran saldırı tipleri üretmek için gitgide daha sık başvurulan bir yazılım halini alırken, truva atlarının güçlendirilmesi için de kullanılıyor. Yaratabileceği saldırı olasılıklarının oldukça fazla olması nedeniyle bu yazılım, kötü niyetli cryptominerler için adeta bir İsviçre çakısı niteliği taşıyor.

CroniX: Aslında XMRig yazılımının bir türü olan CroniX, son zamanlarda ortaya çıkan yeni bir güvenlik zafiyetinden faydalanıp ciddi hasar yaratmasından ve gizlilik becerisinin yüksek olmasından dolayı benzerlerinden daha çok dikkat çekiyor. CroniX, web uygulamalarının geliştirilmesine yardım eden Apache Struts 2’nin son versiyonundaki güvenlik açığına düzenlenen ataktaki kullanımıyla gündeme geliyor. Araştırmacılar, savunmalara karşı dayanıklılık sağlamak için sunucuya cron adı verilen zamanlanmış görevler ataması ve sahte işlem isimleriyle komut süreçleri yürütmesi nedeniyle yazılımı CroniX ismi ile anıyor.

ZombieBoy: Bir bağımsız araştırmacı tarafından geçtiğimiz yaz tespit edilen ve Çin’de ortaya çıktığı düşünülen bu kripto para solucanına ZombieBoy deniyor. ZombieBoy, kurumsal ağları hedef alarak çoklu zafiyetlerden çoklu saldırılar elde etmenin peşine düşüyor. EternalBlue güvenlik açığından faydalanan ZombieBoy, DoublePulsar ve EternalBlue olarak isimlendirilen zafiyetlerle sistemlere şifresiz olarak giriş yapabiliyor. Bu işlemler sırasında bulaştığı sisteme tespit önleyici özellikler yükleyen ZombieBoy’u fark etmek böylece oldukça zorlaşıyor.

PowerGhost: Kötü niyetli kripto para madencileri tarafından oldukça çekici veri merkezleri olarak görülen şirketlerin cihazları, dosya kaynaklı olmayan bir yazılım olan PowerGhost ile ele geçirilmeye çalışılıyor. PowerGhost sadece tek başına sinsi bir atak yaratmakla kalmıyor, bulgular PowerGhost’un DDoS saldırılarının gücünü artırabileceğine de işaret ediyor.

RedisWannaMine: 2018’in başlarında keşfedilen RedisWannaMine saldırısı, güncellemeleri yüklenmeyerek zafiyetleri giderilmemiş olan Redis, Windows Server ve APACHE SOLR sunucularını hedefleyerek bu sunuculara çeşitli yazılımlar ekliyor. Zombie Boy saldırısına benzer olarak, RedisWannaMine da EternalBlue zafiyetinden faydalanıyor ve bir dizi zincir saldırı üreterek hareket ediyor.

Underminer: Genellikle Asya ülkelerindeki kullanıcıları kurban olarak seçen Underminer exploiti, gelişmiş gizlenme teknikleriyle tehdit alanını her geçen gün büyütüyor. Bu exploit ile sistemlere yüklenen Hidden Mellifera isimli yazılımın Underminer ile servis edilmeye başlamasından önce bile yarım milyona yakın sistemi etkilediği biliniyor.

MassMiner: Gelişmiş bir madencilik solucanı olan MassMiner, hedeflediği sisteme sızmak için çeşitli exploitleri ve hackleme tekniklerini bir araya getiriyor. MassMiner’in hedefleyeceği sunucuları bulmak için kullanılan MassScan tarama aracı, internetin altı dakikadan az bir sürede taranabilmesine yol açıyor. MassMiner, şifreleri aşmayı sağlayan bir yöntem olan ve Gh0st olarak adlandırılan bir teknik aracılığıyla ise siber saldırganlarla sistem arasında iletişimi gerçekleştiren bir komuta ve kontrol sistemi tasarlıyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

blank
Blog & Makaleler3 gün

TEKNOFEST KKTC’de Tamamlandı: Milli Teknoloji Hamlesi ve Geleceğe Umut

TEKNOFEST KKTC’de Tamamlandı: Milli Teknoloji Hamlesi ve Geleceğe Umut Dünyanın en büyük havacılık, uzay ve teknoloji festivali olan TEKNOFEST, bu...

blank
Blog & Makaleler5 gün

TEKNOFEST KKTC 2025’in Üçüncü Gününde Heyecan Sürüyor

TEKNOFEST KKTC 2025’in Üçüncü Gününde Heyecan Sürüyor: Festival Alanına Ulaşım Rehberi Kuzey Kıbrıs Türk Cumhuriyeti’nde ilk kez düzenlenen TEKNOFEST KKTC,...

blank
Blog & Makaleler1 hafta

1 Mayıs Emek ve Dayanışma Günü

1 Mayıs Emek ve Dayanışma Günü: Teknolojiyi Var Eden Görünmeyen Kahramanlara Saygıyla Her yıl 1 Mayıs, sadece bir tarih değil;...

blank
Blog & Makaleler2 hafta

23 Nisan: Geleceği Kodlayan Nesillere Armağan

23 Nisan: Geleceği Kodlayan Nesillere Armağan Her milletin tarihinde dönüm noktaları vardır. Bizim tarihimizde bu dönüm noktalarının en büyüğü, 23...

blank
Blog & Makaleler4 hafta

Bizans’ın Haliç Zinciri: Osmanlı’nın Aklını Zorlayan Savunma Hattı

Bizans’ın Haliç Zinciri: Osmanlı’nın Aklını Zorlayan Savunma Hattı 📌 Bilgizone Tarih Özel | 1453 Kuşatmasının Sessiz Tanığı İstanbul’un fethi, tarihin...

blank
Blog & Makaleler4 hafta

Batıklar Neden Paslanmaz? Yüzlerce Yıldır Deniz Dibinde Kalan Metalleri Koruyan Gerçekler

Batıklar Neden Paslanmaz? Yüzlerce Yıldır Deniz Dibinde Kalan Metalleri Koruyan Gerçekler 📌 Bilgizone Özel | Bilim – Teknoloji – Tarih...

blank
Blog & Makaleler1 ay

Çamaşır Kurutma Makinesi Alırken Nelere Dikkat Edilmeli? – Kapsamlı Rehber

Çamaşır Kurutma Makinesi Alırken Nelere Dikkat Edilmeli? – Kapsamlı Rehber Günümüz modern evlerinin vazgeçilmez beyaz eşyalarından biri haline gelen çamaşır...

Galeri

blank
İnternet Haberleri2 ay

Sony Dünya Fotoğraf Ödülleri

SONY DÜNYA FOTOĞRAF ÖDÜLLERİ:  PROFESYONEL KATEGORİDE FİNALİSTLER VE KISA LİSTELER   Sony Dünya Fotoğraf Ödülleri, 2025 Profesyonel yarışmasının finalistlerini ve...

blank
Blog & Makaleler5 ay

Google Haritalar’da Köklü Değişiklik

Google Haritalar’da Köklü Değişiklik: Polis Noktaları Artık Görülebilecek Google Haritalar, dünya genelinde milyonlarca kullanıcıya hizmet sunan bir navigasyon ve bilgi...

blank
Blog & Makaleler1 sene

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

blank
Teknoloji Galerileri1 sene

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

blank
Blog & Makaleler1 sene

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

blank
Bilişim Haberleri1 sene

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

blank
Blog & Makaleler1 sene

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

Etiket Bulutu

Kategoriler

Trending