Türkiye'nin en iyi haber sitesi

Bu virüsler bilgisayarınızda gizlice üretimi gerçekleştiriyor!

Cryptojacking olarak adlandırılan gizli madenciliği, 2018'in en kritik saldırı yöntemlerinden biri olmayı sürdürüyor. Ele geçirdikleri cihazların işlemci gücü ve elektrik enerjileriyle işleyen kötü niyetli madenciler, şirket cihazlarını işlevsizleştiriyor.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

Siber korsanlar madenciliği için bakın neler yapıyorlar...

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

COINHIVE

Cryptojacking denildiğinde ilk olarak duyduğumuz CoinHive virüsü, sunucuların içinde saldırı üreten bir madencilik scripti şeklinde karşımıza çıkıyor. CoinHive en çok MikroTik marka internet yönlendiricilerini tercih eden yüz binlerce internet servis sağlayıcısını ve büyük ağları hedef alan bir saldırı kampanyasıyla anılıyor. Bu geniş çaplı saldırıda, virüsün bulaştığı dağıtıcılar aracılığıyla girilen bütün web sayfalarına CoinHive virüsü bulaşmıştı.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

XMRIG

Bilinen başka bir cryptojacking uygulaması olan XMRig, açık kaynak kodlu ve oldukça kabiliyetli bir kötü niyetli yazılım olarak ününü duyurmaya devam ediyor. XMRig, kullanıcıları kolayca kandıran saldırı tipleri üretmek için gitgide daha sık başvurulan bir yazılım halini alırken, truva atlarının güçlendirilmesi için de kullanılıyor. Yaratabileceği saldırı olasılıklarının oldukça fazla olması nedeniyle bu yazılım, kötü niyetli cryptominerler için adeta bir İsviçre çakısı niteliği taşıyor.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

CRONIX

Aslında XMRig yazılımının bir türü olan CroniX, son zamanlarda ortaya çıkan yeni bir güvenlik zafiyetinden faydalanıp ciddi hasar yaratmasından ve gizlilik becerisinin yüksek olmasından dolayı benzerlerinden daha çok dikkat çekiyor. CroniX, web uygulamalarının geliştirilmesine yardım eden Apache Struts 2'nin son versiyonundaki güvenlik açığına düzenlenen ataktaki kullanımıyla gündeme geliyor. Araştırmacılar, savunmalara karşı dayanıklılık sağlamak için sunucuya cron adı verilen zamanlanmış görevler ataması ve sahte işlem isimleriyle komut süreçleri yürütmesi nedeniyle yazılımı CroniX ismi ile anıyor.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

ZOMBIEBOY

Bir bağımsız araştırmacı tarafından geçtiğimiz yaz tespit edilen ve Çin'de ortaya çıktığı düşünülen bu solucanına ZombieBoy deniyor. ZombieBoy, kurumsal ağları hedef alarak çoklu zafiyetlerden çoklu saldırılar elde etmenin peşine düşüyor. EternalBlue güvenlik açığından faydalanan ZombieBoy, DoublePulsar ve EternalBlue olarak isimlendirilen zafiyetlerle sistemlere şifresiz olarak giriş yapabiliyor. Bu işlemler sırasında bulaştığı sisteme tespit önleyici özellikler yükleyen ZombieBoy'u fark etmek böylece oldukça zorlaşıyor.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

POWERGHOST

Kötü niyetli madencileri tarafından oldukça çekici veri merkezleri olarak görülen şirketlerin cihazları, dosya kaynaklı olmayan bir yazılım olan PowerGhost ile ele geçirilmeye çalışılıyor. PowerGhost sadece tek başına sinsi bir atak yaratmakla kalmıyor, bulgular PowerGhost'un DDoS saldırılarının gücünü artırabileceğine de işaret ediyor.

Bu virüsler bilgisayarınızda gizlice kripto para üretimi gerçekleştiriyor!

REDISWANNAMINE

2018'in başlarında keşfedilen RedisWannaMine saldırısı, güncellemeleri yüklenmeyerek zafiyetleri giderilmemiş olan Redis, Windows Server ve APACHE SOLR sunucularını hedefleyerek bu sunuculara çeşitli yazılımlar ekliyor. Zombie Boy saldırısına benzer olarak, RedisWannaMine da EternalBlue zafiyetinden faydalanıyor ve bir dizi zincir saldırı üreterek hareket ediyor.

BİZE ULAŞIN