web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Korsan Kripto Madenciler Savunmasız E-posta Sunucularının Peşine Düştü

turk-internet.com Basin-turk-internet.com Basin
16 Nisan 2021
-ARAŞTIRMA
0
İran’a Yönelik Uluslararası Yaptırımları Korsan Kripto Madencilikle Aşmaya Çalışıyorlar

Bitcoin Madenciliği Zorluğu ATH'yi Vurdu; OECD, Kripto Şeffaflık Çerçevesini G20'ye Sunacak

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Geçtiğimiz ay Microsoft Exchange’e dair yeni bir güvenlik açığının ortaya çıkarılmasına ve ilgili güvenlik yamalarının yayınlanmasına rağmen, siber korsanlar savunmasız sistemlere yönelik saldırılarını sürdürüyor. Daha önce söz konusu açığı kullanan DearCry ve Black Kingdom fidye yazılımı saldırılarına dikkat çeken Sophos, bu kez aynı açığı kullanan kripto madencilik odaklı yeni bir istismarı ortaya çıkardı. Detaylar “Compromised Exchange Server Hosts Crypto-jacker To Target Other Exchange Servers” başlıklı araştırmada yayınlandı.

Xmr-stak adlı açık kaynaklı Monero madencisini temel alan ve operatörlerin “QuickCPU” olarak isimlendirdiği bu yeni saldırı, ProxyLogon açığını kapatmak için gerekli yamaların uygulanmadığı savunmasız Exchange sunucularını saldırganlar adına kripto madenciliğe zorluyor. Bu ismin işlemci optimizasyonunda kullanılan yaygın bir açık kaynaklı uygulama olan “Quick CPU” ile karıştırılarak gözden kaçmak için özellikle seçildiği düşünülüyor.

Sophos Tehdit Araştırmacısı Andrew Brandt, ProxyLogon Exchange güvenlik açığından yararlanmada elini en çabuk tutan grubun kripto madenciler olduğuna dikkat çekiyor. Öyle ki söz konusu açıklar ortaya çıkarıldıktan sonra saatler içinde korsan madenciler ilk yüklerini savunmasız sunuculara yerleştirmeye başlamışlar. Brandt, şöyle söylüyor;

“Kampanyaya dair yaptığımız analizler 9 Mart’ta saldırganların Monero cüzdanlarına doğru bir akış olduğunu, ardından saldırının boyutunun hızla küçüldüğünü gösteriyor. Bu da söz konusu yamaların geniş çapta uygulanmasının öncesinde deneysel ve fırsatçı bir saldırıyla karşı karşıya olduğumuzu düşündürüyor”

Bu saldırıyı olağandışı kılan şey, operatörlerin kripto madencilik yüklerini enfekte Exchange sunucusuna yüklemeleri ve bunu diğer sunuculara yaymak için bir platform olarak kullanmaları. Brandt, saldırganların kötü amaçlı madenciyi güvenlik denetimlerinden saklamak için belleğe yüklediklerini, kullanımdan sonra kurulum ve yapılandırma dosyalarını sildiklerini, Monero cüzdanlarıyla iletişim kurmak için Transfer Layer Security trafik şifrelemesini kullanarak tespitten kaçtıklarını söylüyor. Saldırının en belirgin etkisi, saldırıya uğrayan sunucunun işlem gücünün ve performansının önemli ölçüde düşmesi oluyor.

Brandt, bu durumu önlemek için ilk yapılması gereken şeyin Microsoft’un yayınladığı yamaları bir an önce kurmak olduğunu söylüyor. “Ancak yamaları uygulamak tek başına yeterli değil” diyor Brandt ve şunları ekliyor;

“Kurumların daha sonraki saldırılara karşı savunmasız kalmaması için güvenlik hattını daha geniş bir şekilde tespit etmesi ve ele alması gerekiyor. Örneğin yöneticiler Exchange sunucusunda web kabuklarını taramalı, daha önce görünmeyen olağandışı işlemlere karşı sunucuları izlemeye almalılar. Tanıdık olmayan bir programın yüksek oranda işlemci kullanması, kripto madencilik faaliyetine veya fidye yazılımı aktivitesine işaret ediyor olabilir. Bu mümkün değilse, Exchange verilerini güncellenmiş bir sunucuya taşıyana kadar sunucuyu yakından izleyin ve ardından yamalanmamış sunucunun internet bağlantısını kesin.”

Etiketler: Andrew BrandtAraştırmaFidye SaldırısıGüvenlik AçığıHacker - Siber SaldırıKripto Para MadenciliğiMicrosoftMicrosoft ExchangeSiber GüvenlikSiber SaldırıSophos

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.