?>

Üç Yıldır Linux Cihazlarda Kripto Madenleyen Virüs

Linux sunucuları ve çalışma istasyonlarını hedef alan, keşfetmesi oldukça zor bir virüs bulundu.

Teknoloji - 4 ay önce

Teknoloji dünyasının en büyük dertlerinden biri olan virüsler ve zararlı yazılımlar, neredeyse her türden cihazı tehdit etmeye devam ediyor. Son olarak Aqua Nautilus araştırmacıları, "perfctl" adlı bir virüsü ortaya çıkardı. Virüsün üç yıldır aktif olduğu ortaya çıktı. 

Araştırmacılara göre bu virüs, bugüne kadar milyonlarca Linux sunucuyu etkiledi ve muhtemelen binlercesinde de sorunlara neden oldu. Perfctl'in bugüne kadar bulunamamış olmasının nedeni olarak yüksek kaçınma defansı ve rootkitleri kullanması gösterildi. Konuyla ilgili olarak çok sayıda kurban raporu forumlarda ortaya çıktı. 

Kripto madenlemeyi amaçlıyor

Aqua Nautilus'un açıklamasına göre bu virüsün asıl amacı kripto para madenciliği yapmak. Etkilenen sunucular üzerinden, takibi oldukça zor olan Monero adlı kripto parayı madenlemek isteyen kişilerin bu virüsü oluşturduğu düşünülüyor. Yine de virüsün sunuculara zarar vermek için de kullanılabildiği belirtiliyor.

Araştırmacılara göre saldırganlar, uyumsuz konfigürasyonları ve daha önceden ortaya çıkmış açıkları kullanarak Linux sunucularına girebiliyorlar. Konfigürasyonlardaki uyumsuzlukların nedeninin daha önce açığa çıkmış olan giriş bilgilerini barındıran, herkes tarafından erişilebilir dosyalar olabileceği belirtiliyor. Araştırmacılar ayrıca CVE-2023-33246 ve CVE-2021-4034 açıklarının da saldırganlar tarafından kullanılmış olduğunu belirtiyor. 

Daha sonra bu virüs, klasörlerdeki dosyaların kopyalarını yaratmaya başlıyor ve böylece antivirüs taramalarından ya da temizliğinden korunabiliyor. Sonrasında da TOR üzerinden diğer madencilik yapmaya başlıyor. Bu virüsten korunmak için sürekli olarak inspect /tmp, /usr, and /root kontrolü yapılması, CPU kullanımının kontrol edilmesi, ~/.profile, ~/.bashrc, ve /etc/ld.so.preload dosyalarının incelenmesi, TOR tabanlı trafiklerin takibi ve bilinen virüsle bağlantılı IP adreslerinin yasaklanması tavsiye ediliyor.

Haftanın Öne Çıkanları

OpenAI Yeni "Canvas" Arayüzünü Kodlama Projeleri İçin Tanıttı

2024-10-04 00:38 - Teknoloji

OpenAI'ın Güncel Değeri Belli Oldu

2024-10-03 09:12 - Teknoloji

ChatGPT'nin kullanıcı sayısındaki gizem: 2 haftada rekor kırdı!

2024-10-04 17:12 - Teknoloji

ChatGPT'ye Sorduk: Yakın Bir Gelecekte Kaybolacak Meslekler

2024-10-04 20:12 - Teknoloji

Meta Yeni Yapay Zekâ Video Aracını Tanıttı

2024-10-04 19:27 - Teknoloji

Maymun çiçeğini bilmişti! Yusuf Güney yine tarih verdi: Hazırlıklı olun

2024-10-02 14:38 - Magazin

Ünlü oyuncu Filiz Akın hastaneye kaldırıldı

2024-10-02 14:33 - Magazin

TMSF’den 36 odalı villa satışı

2024-10-04 17:28 - Ekonomi

Farklı Saatlerin Zaman Algımız Üzerindeki Etkisi

2024-10-03 08:12 - Teknoloji

Türkiye teyakkuza geçti! AWACS’lar havalandı Erdoğan'a dakika dakika bilgi verildi!

2024-10-03 07:22 - Gündem

İlgili Haberler

Mars İstanbul Çalıştayı yapıldı

01:02 - Teknoloji

Google Fotoğraflar'ın Web Sürümüne Çok İstenen Özellik Geldi

00:02 - Teknoloji

Apple Intelligence'a 8 Dil Daha Geliyor!

23:52 - Teknoloji

WWE 2K Oyunlarının Mobil Versiyonu Netflix'e Geliyor!

23:38 - Teknoloji

Google'ın Yapay Zekâsı Bizim Yerimize İşletmeleri Arayacak

23:18 - Teknoloji

Günün Manşetleri

Altın rekora doymuyor! İşte son fiyatlar...

09:27 - Ekonomi

Kayserispor - Trabzonspor! Muhtemel 11'ler

09:13 - Spor

13 ilde 'hücre' operasyonu: Elebaşı da yakalandı

08:53 - Gündem

Kağıthane'de feci kaza: 1 ölü

08:42 - Gündem

Öcalan terör örgütünü lağv ediyor! Tarih açıklandı

08:37 - Gündem