Connect with us
Puan: 82/100 İnceleme : 1

Bilgisayarınızdaki Gizli Tehlikeler

Siber Güvenlik Haberleri

Yayınlama

-

Cryptojacking olarak adlandırılan gizli kripto para madenciliği, 2018’in en kritik saldırı yöntemlerinden biri olmayı sürdürüyor.

Ele geçirdikleri cihazların işlemci gücü ve elektrik enerjileriyle kripto para madeni işleyen kötü niyetli madenciler, şirket cihazlarını işlevsizleştiriyor. İşte dünyayı etkisi altına alan 8 cryptojacking yöntemi:

CoinHive: Cryptojacking denildiğinde ilk olarak duyduğumuz CoinHive virüsü, sunucuların içinde saldırı üreten bir madencilik scripti şeklinde karşımıza çıkıyor. CoinHive en çok MikroTik marka internet yönlendiricilerini tercih eden yüz binlerce internet servis sağlayıcısını ve büyük ağları hedef alan bir saldırı kampanyasıyla anılıyor. Bu geniş çaplı saldırıda, virüsün bulaştığı dağıtıcılar aracılığıyla girilen bütün web sayfalarına CoinHive virüsü bulaşmıştı.

XMRig: Bilinen başka bir cryptojacking uygulaması olan XMRig, açık kaynak kodlu ve oldukça kabiliyetli bir kötü niyetli yazılım olarak ününü duyurmaya devam ediyor. XMRig, kullanıcıları kolayca kandıran saldırı tipleri üretmek için gitgide daha sık başvurulan bir yazılım halini alırken, truva atlarının güçlendirilmesi için de kullanılıyor. Yaratabileceği saldırı olasılıklarının oldukça fazla olması nedeniyle bu yazılım, kötü niyetli cryptominerler için adeta bir İsviçre çakısı niteliği taşıyor.

CroniX: Aslında XMRig yazılımının bir türü olan CroniX, son zamanlarda ortaya çıkan yeni bir güvenlik zafiyetinden faydalanıp ciddi hasar yaratmasından ve gizlilik becerisinin yüksek olmasından dolayı benzerlerinden daha çok dikkat çekiyor. CroniX, web uygulamalarının geliştirilmesine yardım eden Apache Struts 2’nin son versiyonundaki güvenlik açığına düzenlenen ataktaki kullanımıyla gündeme geliyor. Araştırmacılar, savunmalara karşı dayanıklılık sağlamak için sunucuya cron adı verilen zamanlanmış görevler ataması ve sahte işlem isimleriyle komut süreçleri yürütmesi nedeniyle yazılımı CroniX ismi ile anıyor.

ZombieBoy: Bir bağımsız araştırmacı tarafından geçtiğimiz yaz tespit edilen ve Çin’de ortaya çıktığı düşünülen bu kripto para solucanına ZombieBoy deniyor. ZombieBoy, kurumsal ağları hedef alarak çoklu zafiyetlerden çoklu saldırılar elde etmenin peşine düşüyor. EternalBlue güvenlik açığından faydalanan ZombieBoy, DoublePulsar ve EternalBlue olarak isimlendirilen zafiyetlerle sistemlere şifresiz olarak giriş yapabiliyor. Bu işlemler sırasında bulaştığı sisteme tespit önleyici özellikler yükleyen ZombieBoy’u fark etmek böylece oldukça zorlaşıyor.

PowerGhost: Kötü niyetli kripto para madencileri tarafından oldukça çekici veri merkezleri olarak görülen şirketlerin cihazları, dosya kaynaklı olmayan bir yazılım olan PowerGhost ile ele geçirilmeye çalışılıyor. PowerGhost sadece tek başına sinsi bir atak yaratmakla kalmıyor, bulgular PowerGhost’un DDoS saldırılarının gücünü artırabileceğine de işaret ediyor.

RedisWannaMine: 2018’in başlarında keşfedilen RedisWannaMine saldırısı, güncellemeleri yüklenmeyerek zafiyetleri giderilmemiş olan Redis, Windows Server ve APACHE SOLR sunucularını hedefleyerek bu sunuculara çeşitli yazılımlar ekliyor. Zombie Boy saldırısına benzer olarak, RedisWannaMine da EternalBlue zafiyetinden faydalanıyor ve bir dizi zincir saldırı üreterek hareket ediyor.

Underminer: Genellikle Asya ülkelerindeki kullanıcıları kurban olarak seçen Underminer exploiti, gelişmiş gizlenme teknikleriyle tehdit alanını her geçen gün büyütüyor. Bu exploit ile sistemlere yüklenen Hidden Mellifera isimli yazılımın Underminer ile servis edilmeye başlamasından önce bile yarım milyona yakın sistemi etkilediği biliniyor.

MassMiner: Gelişmiş bir madencilik solucanı olan MassMiner, hedeflediği sisteme sızmak için çeşitli exploitleri ve hackleme tekniklerini bir araya getiriyor. MassMiner’in hedefleyeceği sunucuları bulmak için kullanılan MassScan tarama aracı, internetin altı dakikadan az bir sürede taranabilmesine yol açıyor. MassMiner, şifreleri aşmayı sağlayan bir yöntem olan ve Gh0st olarak adlandırılan bir teknik aracılığıyla ise siber saldırganlarla sistem arasında iletişimi gerçekleştiren bir komuta ve kontrol sistemi tasarlıyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler2 gün

Animasyon Filmler

                                Animasyon filmleri, sinema sektörü uzun yıllar büyük bir yere sahip olmuştur. Animasyon filmleri, özellikle çocuklar için popüler olsa da,...

Blog & Makaleler3 hafta

TEMSA’dan Kadınlar Gününde Anlamlı Proje: “Önce Sen”

TEMSA, 08 Mart Dünya Kadınlar Günü dolayısıyla “Önce Sen” projesini hayata geçirdi. Sabancı Vakfı, CarrefourSA ve Adana Kuaförler, Güzellik Salonları...

Blog & Makaleler3 hafta

Türkiye’nin Geleceğine Yatırım Yapmaya Devam Eden İş Kadınları

EMET SABANCI ÇETİNDOĞAN “TÜRK KADINI ARTIK EKONOMİNİN VE SOSYAL HAYATIN İÇİNDE KENDİNE YENİ BİR YER AÇMIŞTIR.” Perakende, sağlık, turizm ve e-ticaret...

Blog & Makaleler3 hafta

Dijital Özgürlük ve Güvenlik

Haber alma veya bilgi edinme; binlerce yıldır süre gelen, on binlerce farklı metotla elde edilen ve devletlerin dolayısıyla toprak bütünlüğü...

Blog & Makaleler4 hafta

NVIDIA Maxine ile Online Devrim

Yapay zeka uygulamaları, günbegün büyük yol alıyor. Bir yanda hayatımıza yenilikler getirirken diğer yanda bizleri şaşırtmaya devam ediyor. Son yıllarda...

Blog & Makaleler1 ay

Arama motoru zehirlenmesine dikkat!

Teknolojinin gelişmesi ve yaygınlaşması ile birlikte arama motorları hayatımızın bir parçası haline geldi. Ancak arama motoru sonuçları her zaman ihtiyacınız...

Blog & Makaleler3 ay

2023’ten Bekarların Beklentileri Neler?

Kullanıcılarına ilgi alanları ve yaşam tarzları gibi hayatta önemsedikleri konular hakkında sorular sorarak karşılarına en uygun eşleşmeyi çıkaran arkadaşlık uygulaması...

Galeri

Genel Bilgi ve Haberler3 hafta

Video Formatları

Video formatları, bir video dosyasının çalıştırılması ve oynatılması için kullanılan bir dizi standart yerleşimi ifade eder. Video formatları, video kalitesi,...

Teknoloji Galerileri4 hafta

Dünyada Depreme Dayanıklı Tasarlanan 5 Devasa Yapı

1. Sabiha Gökçen Uluslararası Havalimanı İstanbul’a ve çevre illere hizmet veren Sabiha Gökçen Uluslararası Havalimanı, aynı zamanda dünyanın depreme en dayanıklı yapılarından...

Teknoloji Galerileri1 sene

Saatte Bin Km Hıza Ulaşacak Hyperloop Treni İptal Edildi

Yenilikçi ve son derece hızlı ulaşım sistemini gerçeğe dönüştürmeyi hedefleyen Virgin Hyperloop, yolcu taşıma projesini iptal ettiğini açıkladı. Milyarder iş...

Genel Bilgi ve Haberler2 sene

ABD ile Çin Arasındaki Casusluk İddiaları Yeniden Gündemde!

ABD ile Çin arasındaki casusluk iddiaları yeni bir boyut kazandı. Sputnik’in aktardığına göre, ABD’li yüksek teknoloji mucidi ve müteşebbisi Elon Musk, kurucusu...

Teknoloji Galerileri4 sene

Astronotlara ev olacak Mars evleri

Çin merkezli firma Mars için tasarladığı evleri tanıttı. Kapsül şeklindeki yapıların Kızıl Gezegen’e kurulacak kolonide yer alması hedefleniyor.   İnsanoğlunun...

Genel Bilgi ve Haberler4 sene

Kırılmış CD’lerden Yapılan İnanılmaz Hayvan Heykelleri

 Yaratıcı insanları hep kıskanmışımdır. Bizim yüzüne bakmaya tenezzül etmediğimiz çizik, bozuk, kırık CD’leri Sean Avery değerlendirerek ortaya muhteşem hayvan heykelleri...

Teknoloji Galerileri4 sene

Hubble Uzay Teleskobu Yeniden Faaliyete Geçti

Denge çarklarından birinde yaşanan arızanın ardından uyku moduna alınan teleskop, yedek denge çarkının devreye sokulmasıyla bilim gözlemlerine kaldığı yerden devam...

Etiket Bulutu

Kategoriler

Trending

Gizlilik Bildirimi

Copyright © 2017-2021 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.