?>

Üç Yıldır Linux Cihazlarda Kripto Madenleyen Virüs

Linux sunucuları ve çalışma istasyonlarını hedef alan, keşfetmesi oldukça zor bir virüs bulundu.

Teknoloji - 2 saat önce

Teknoloji dünyasının en büyük dertlerinden biri olan virüsler ve zararlı yazılımlar, neredeyse her türden cihazı tehdit etmeye devam ediyor. Son olarak Aqua Nautilus araştırmacıları, "perfctl" adlı bir virüsü ortaya çıkardı. Virüsün üç yıldır aktif olduğu ortaya çıktı. 

Araştırmacılara göre bu virüs, bugüne kadar milyonlarca Linux sunucuyu etkiledi ve muhtemelen binlercesinde de sorunlara neden oldu. Perfctl'in bugüne kadar bulunamamış olmasının nedeni olarak yüksek kaçınma defansı ve rootkitleri kullanması gösterildi. Konuyla ilgili olarak çok sayıda kurban raporu forumlarda ortaya çıktı. 

Kripto madenlemeyi amaçlıyor

Aqua Nautilus'un açıklamasına göre bu virüsün asıl amacı kripto para madenciliği yapmak. Etkilenen sunucular üzerinden, takibi oldukça zor olan Monero adlı kripto parayı madenlemek isteyen kişilerin bu virüsü oluşturduğu düşünülüyor. Yine de virüsün sunuculara zarar vermek için de kullanılabildiği belirtiliyor.

Araştırmacılara göre saldırganlar, uyumsuz konfigürasyonları ve daha önceden ortaya çıkmış açıkları kullanarak Linux sunucularına girebiliyorlar. Konfigürasyonlardaki uyumsuzlukların nedeninin daha önce açığa çıkmış olan giriş bilgilerini barındıran, herkes tarafından erişilebilir dosyalar olabileceği belirtiliyor. Araştırmacılar ayrıca CVE-2023-33246 ve CVE-2021-4034 açıklarının da saldırganlar tarafından kullanılmış olduğunu belirtiyor. 

Daha sonra bu virüs, klasörlerdeki dosyaların kopyalarını yaratmaya başlıyor ve böylece antivirüs taramalarından ya da temizliğinden korunabiliyor. Sonrasında da TOR üzerinden diğer madencilik yapmaya başlıyor. Bu virüsten korunmak için sürekli olarak inspect /tmp, /usr, and /root kontrolü yapılması, CPU kullanımının kontrol edilmesi, ~/.profile, ~/.bashrc, ve /etc/ld.so.preload dosyalarının incelenmesi, TOR tabanlı trafiklerin takibi ve bilinen virüsle bağlantılı IP adreslerinin yasaklanması tavsiye ediliyor.

Haftanın Öne Çıkanları

OpenAI Yeni "Canvas" Arayüzünü Kodlama Projeleri İçin Tanıttı

2024-10-04 00:38 - Teknoloji

OpenAI'ın Güncel Değeri Belli Oldu

2024-10-03 09:12 - Teknoloji

ChatGPT'nin kullanıcı sayısındaki gizem: 2 haftada rekor kırdı!

2024-10-04 17:12 - Teknoloji

ChatGPT'ye Sorduk: Yakın Bir Gelecekte Kaybolacak Meslekler

2024-10-04 20:12 - Teknoloji

Meta Yeni Yapay Zekâ Video Aracını Tanıttı

2024-10-04 19:27 - Teknoloji

Merkez Bankası'ndan yıllık enflasyon açıklaması!

2024-10-04 20:13 - Ekonomi

Yarım saatte 19 yaşındaki 2 genç kadını öldürüp intihar etti! Emniyet'ten açıklama geldi..

2024-10-04 19:28 - Gündem

Kia Otomobillerin Hacklenmesine Neden Olan Bir Açık Ortaya Çıktı

2024-09-28 00:12 - Teknoloji

TMSF’den Çankaya’da 36 odalı villa satışı!

2024-10-04 17:23 - Ekonomi

Son dakika: Malatya'da askeri araç otomobille çarpıştı: 5 askerimiz yaralandı!

2024-09-30 00:02 - Gündem

İlgili Haberler

Markanın Yeni Yıldızı vivo v50 Serisi Ortaya Çıktı

23:37 - Teknoloji

WP Kurucusu Kendiyle Aynı Düşünmeyen Çalışanları Kovuyor!

23:33 - Teknoloji

Yeni Bir Yıldızın Doğuşuna Şahit Olacağız

23:27 - Teknoloji

Yapay Zekâ, Ofis Dedikodularını Toplayıp Açığa Çıkarabiliyor

23:22 - Teknoloji

Google Aramalar İçin Doğrulanmış Hesaplar Test Ediliyor

22:52 - Teknoloji

Günün Manşetleri

Beyoğlu'ndaki skandal taciz olayında yeni gelişme!

23:38 - Gündem

Çankırı'da feci kaza: Ölü ve yaralılar var

22:42 - Gündem

Taraftarlar ayaklandı! "Ya hallet ya devret"

22:38 - Spor

Çaykur Rizespor 5 hafta sonra galibiyeti hatırladı

22:12 - Spor

Çaykur Rizespor, 5 hafta sonra gol sevinci yaşadı

22:08 - Spor