Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: 40.000’den Fazla Cihaza Saldırı Gerçekleşti ve Zorla Madencilik Yaptırıldı  (Read 996 times)

Offline felixesteban

  • Legendary
  • *
  • Activity: 1311
  • points:
    262
  • Karma: 34
  • eLYQD ICO
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: October 07, 2024, 10:46:46 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary


GuardiCore isimli bir güvenlik ekibi, 6 Haziran’da yayınlanan bir açıklamaya göre kötü niyetli bir trafik manipülasyonu ve bu doğrultuda bir kripto para madenciliği hareketi keşfetti. Bu madencilik işlemleri, finans, eğitim ve hükümet de dahil olmak üzere çeşitli alanlardaki 40.000’den fazla cihaz üzerinde gerçekleşti.

Prowli Operasyonu adı altında yürütülen saldırıda kötü amaçlı yazılımları yaymak ve internet sunucuları, modemler ve IoT (internet of things-nesnelerin interneti) cihazları gibi cihazları devralmak için istismarlar ve parola zorlama gibi çeşitli eylemler gerçekleşti. GuardiCore, Prowli Operasyonu’nun arkasındaki saldırganların ideoloji ya da casusluktan ziyade para kazanmaya odaklandığını söyledi.

Yayınlanan raporlara göre, saldırı gerçekleştirilen cihazlara Monero (XMR) madencisi ve r2r2 isimli bir solucan bulaştırıldı. r2r2 solucanı, saldırıya uğramış cihazlarda SSH brute-force saldırıları yürüten ve işi bittiğinde yeni kurbanları etkilemek için Prowli’ye geri dönen kötü amaçlı bir yazılımdır. Başka bir deyişle, rastgele bir şekilde IP adres blokları oluşturarak, r2r2 solucanı ile birlikte bir kullanıcı adı/şifre havuzundan veri kullanarak SSH brute-force saldırıları düzenlediler. Başarılı saldırılar sonucunda kurbanların üzerinde bir dizi komut çalıştırdılar.

GuardiCore’un söyledikleri şu şekilde:

    ” Saldırıların hepsi aynı şekilde gerçekleşti. Aynı C&C sunucusuyla iletişim kurarak r2r2 adındaki saldırı aracını indirip kripto para madenciliği yaptılar. “

Bunların yanında siber dolandırıcılar, siteyi ziyaret eden kişileri trafik dağıtım sistemine yönlendiren kötü amaçlı kodları barındırmak için güvenliği ihlal edilmiş web sitelerini değiştirmek üzere “WSO Web Shell” adlı açık kaynaklı bir webshell kullandılar ve bunları diğer çeşitli kötü amaçlı sitelere yönlendirdiler. Sahte bir web sitesine yönlendirildikten sonra kullanıcılar, kötü amaçlı tarayıcı uzantılarına tıklayarak mağdur oldular. Ayrıca GuardiCore ekibi Prowli’nin 9.000’den fazla şirkete şantaj yaptığını bildirdi.

https://koinbulteni.com/40-000den-fazla-cihaza-saldiri-gerceklesti-ve-zorla-madencilik-yaptirildi-20105.html
............eLYQD  -  Decentralized ............ Vaping Industry Marketplace
..____________________________Linkedin WhitepaperFacebookTwitterTelegram_________________________..

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Marshal

  • Legendary
  • *
  • Activity: 1333
  • points:
    8133
  • Karma: 43
  • Turkish Old Moderator @Leteravian
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: January 18, 2022, 11:18:25 AM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Bu %51 saldırılarının bir uzantısı gibi duruyor

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod