• BIST 100

    10680,90%1,85
  • DOLAR

    32,84% 0,15
  • EURO

    35,19% -0,15
  • GRAM ALTIN

    2458,74% 0,05
  • Ç. ALTIN

    3954,72% 0,00

Botnet tehlike saçmaya devam ediyor

400 bin Linux sunucusu kripto para hırsızlığı ve finansal kazanç için tehlikeye atıldı

Teknoloji 15.05.2024 09:45:00 0
Botnet tehlike saçmaya devam ediyor

400 bin Linux sunucusu kripto para hırsızlığı ve finansal kazanç için tehlikeye atıldı

 

Yaşayan ama görünmeyen botnet tehlike saçmaya devam ediyor 

 ESET Research, halen büyümekte olan ve en az 15 yıllık faaliyeti boyunca yüz binlerce sunucuyu ele geçiren, en gelişmiş sunucu tarafı kötü amaçlı yazılım kampanyalarından biri olan Ebury grubuna yönelik derinlemesine araştırmasını yayımladı.

Kötü şöhretli Ebury grubunun ve botnetinin yıllar boyunca gerçekleştirdiği faaliyetler arasında spam yayma, web trafiğini yeniden yönlendirme ve kimlik bilgisi çalma yer alıyor.  Son yıllarda kredi kartı ve kripto para hırsızlığına da yöneldi. Ebury, yaklaşık 400 bin Linux, FreeBSD ve OpenBSD sunucusunu tehlikeye atmak için bir arka kapı olarak kullanıldı; 2023'ün sonlarında 100 binden fazlası hala tehlikedeydi.

ESET on yıl önce, merkezinde Ebury kötü amaçlı yazılım ailesinin yer aldığı ve birden fazla kötü amaçlı yazılım ailesinin bir arada kullanıldığı Windigo Operasyonu hakkında bir teknik doküman yayımlamıştı. 2021 yılının sonlarında, Hollanda ulusal polisinin bir parçası olan Hollanda Ulusal Yüksek Teknoloji Suç Birimi (NHTCU), Ebury kötü amaçlı yazılımıyla ele geçirildiğinden şüphelenilen Hollanda'daki sunucularla ilgili olarak ESET'e ulaştı. Bu şüphelerin haklı olduğu ortaya çıktı ve NHTCU'nun yardımıyla ESET Araştırma, Ebury tehdit aktörleri tarafından yürütülen operasyonlar hakkında önemli ölçüde görünürlük kazandı. 

Ebury'yi on yıldan uzun bir süredir araştıran ESET araştırmacısı Marc-Etienne M. Léveillé; 'Windigo makalesinin 2014 yılı başlarında yayımlanmasının ardından, faillerden biri 2015 yılında Finlandiya-Rusya sınırında tutuklandı ve daha sonra ABD'ye iade edildi. Başlangıçta masum olduğunu iddia eden bu kişi, Minneapolis'teki ABD Bölge Mahkemesi'nde görülecek ve ESET araştırmacılarının tanıklık yapacağı duruşmadan birkaç hafta önce, 2017 yılında suçlamaları kabul etti.' dedi.

Ebury botneti, kripto para cüzdanlarını, kimlik ve kredi kartı bilgilerini çalmak için kullanıldı

En az 2009'dan beri aktif olan Ebury, bir OpenSSH arka kapısı ve kimlik bilgisi hırsızı. Ek kötü amaçlı yazılımları dağıtmak için kullanılır: Botnetten para kazanmak (web trafiği yeniden yönlendirme modülleri gibi), spam için proxy trafiği, ortadaki düşman saldırıları (AitM) gerçekleştirmek ve destekleyici kötü amaçlı altyapıyı barındırmak. ESET, AitM saldırılarında Şubat 2022 ile Mayıs 2023 arasında 34 farklı ülkede 75'ten fazla ağda 200'ün üzerinde hedef gözlemledi.  Operatörleri Ebury botnetini, kripto para cüzdanlarını, kimlik ve kredi kartı bilgilerini çalmak için kullandı. ESET, Apache modülleri ve web trafiğini yeniden yönlendirmek için bir çekirdek modülü de dahil olmak üzere, çete tarafından finansal kazanç için yazılan ve dağıtılan yeni kötü amaçlı yazılım ailelerini ortaya çıkardı. Ebury operatörleri ayrıca sunucuları toplu olarak tehlikeye atmak için yönetici yazılımındaki sıfır gün güvenlik açıklarını kullandı.

Bir sistem ele geçirildikten sonra bir dizi ayrıntı dışarı sızar. Bu sistemde elde edilen parolalar ve anahtarlar kullanılarak kimlik bilgileri, ilgili sistemlere giriş yapmayı denemek için yeniden kullanılır. Ebury'nin her yeni ana sürümü bazı önemli değişiklikler ve yeni özellikler ve gizleme teknikleri sunar. 

'Barındırma sağlayıcılarının altyapısının Ebury tarafından tehlikeye atıldığı vakaları belgeledik. Bu vakalarda, Ebury'nin bu sağlayıcılar tarafından kiralanan sunuculara, kiracılara hiçbir uyarı yapılmadan yerleştirildiğini gördük. Bu durum Ebury aktörlerinin aynı anda binlerce sunucuyu tehlikeye atabildiği vakalarla sonuçlandı,' diyor Léveillé. Ebury için coğrafi bir sınır yok; dünyanın neredeyse tüm ülkelerinde Ebury ile tehlikeye atılmış sunucular var. Bir barındırma sağlayıcısı tehlikeye girdiğinde aynı veri merkezlerinde çok sayıda sunucunun tehlikeye girmesine yol açtı. Aynı zamanda, hiçbir dikey alan diğerlerinden daha fazla hedef alınmış görünmemektedir. Mağdurlar arasında üniversiteler, küçük ve büyük işletmeler, internet servis sağlayıcıları, kripto para tüccarları, Tor çıkış düğümleri, paylaşılan barındırma sağlayıcıları ve özel sunucu sağlayıcıları yer almaktadır. 

2019'un sonlarında, ABD merkezli büyük ve popüler bir alan adı kayıt şirketi ve web barındırma sağlayıcısının altyapısı tehlikeye girdi. Toplamda yaklaşık 2 bin 500 fiziksel ve 60 bin sanal sunucu saldırganlar tarafından ele geçirildi. Bu sunucuların hepsi olmasa da çok büyük bir kısmı, 1,5 milyondan fazla hesabın web sitelerini barındırmak için birden fazla kullanıcı arasında paylaşılmaktadır. Bir başka olayda, söz konusu barındırma sağlayıcısına ait toplam 70.000 sunucu 2023 yılında Ebury tarafından ele geçirilmiştir. Linux çekirdeğinin kaynak kodunu barındıran Kernel.org da Ebury'nin kurbanı olmuştu.

Léveillé 'Ebury, Linux güvenlik topluluğu için ciddi bir tehdit ve zorluk teşkil ediyor. Ebury'yi etkisiz hale getirecek basit bir çözüm yok ancak yayılmasını ve etkisini en aza indirmek için bir dizi hafifletme uygulanabilir. Farkına varılması gereken nokta, bu durumun sadece güvenliği daha az önemseyen kuruluşların ya da bireylerin başına gelmediğidir. Çok sayıda teknoloji meraklısı birey ve büyük kuruluş da kurbanlar listesinde yer alıyor,' diyerek sözlerini tamamladı.


Konya Seydişehir'de en az 5 bin kişi hastanelik oldu

Yaptığı bina 51 can aldı, TOKİ ihalesi için tahliye istedi

Türkiye'de mimarlar için devrim gibi çözüm

Petlas’ın lastikleriyle katıldığı Pekin-Paris Rallisi tamamlandı

Ayşe Ateş, MHP'nin trollerine isyan etti | Yeter ulan yeter

İnfo Yatırım, Türkiye Sermaye Piyasaları Birliği’nde Yatırımcılarla Buluştu

Albaraka Türk'ten BES Teminatlı Finansman kaynağı

Bayramda trafik denetimleri yüzlerte hayat kurtardı

İBB ekipleri yıkılan binayı tamamen temizledi

Rüyaların gizli dünyası | Rüyalar bize ne söylüyor?

Koray Aydın istifa etti | Saray görüşmesi isyan ettirdi

Mobil cihazlarda ısınma problemine son!

Kendi çocuğunuza dahi izin almadan dokunmayın!

İBB Beylikdüzü metrosu için 5. kez onay istedi

Sabiha Gökçen’den İskoçya’nın başkenti Edinburgh’a yeni hat

Yabancılarla evlilik konusunda bakanlıktan uyarı

VakıfBank’tan 700 milyon dolarlık tahvil ihracı

Nergiz Yeşil ile Sebzelerden Kâğıtlar

Red Bull Yağlı Direk İstanbul’da Düzenlenecek

YEO, yılın ilk yeşil bono ihracını gerçekleştirdi

Türkiye'nin galibiyet golü, Azerbaycan'ı ayağa kaldırdı

Togg iki prestijli listenin üst sıralarında yer aldı

Kronik hastalığı olanlara 10 önemli yaz uyarı

Ülser Belirtileri Mide Kanseri Habercisi Olabilir

Mahkeme 22 kez dur dedi, 5 yıldızlı oteller dinlemedi

Emekli maaşına zam değil tabutuna çivi çakacaklar

Baneva gençlerle coştu, coşturdu

Kastamonu Entegre, Türkiye’nin lider markaları arasında

2023 Global Effie Endeksi Türkiye Birincisi Türk Eğitim Vakfı Oldu

Kazada hava yastığı açılmayan 25 milyonlu Maserati'nin sahibi Togg alacak

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 38 33 2 3 66 102
2.Fenerbahçe 38 31 1 6 68 99
3.Trabzonspor 38 21 13 4 19 67
4.İstanbul Başakşehir 38 18 13 7 14 61
5.Kasımpaşa 38 16 14 8 -3 56
6.Beşiktaş 38 16 14 8 5 56
7.Sivasspor 38 14 12 12 -7 54
8.Alanyaspor 38 12 10 16 3 52
9.Rizespor 38 14 16 8 -10 50
10.Antalyaspor 38 12 13 13 -5 49
11.Gazişehir Gaziantep 38 12 18 8 -7 44
12.Adana Demirspor 38 10 14 14 -7 44
13.Samsunspor 38 11 17 10 -10 43
14.Kayserispor 38 11 15 12 -13 42
15.Hatayspor 38 9 15 14 -7 41
16.Konyaspor 38 9 15 14 -13 41
17.Ankaragücü 38 8 14 16 -6 40
18.Fatih Karagümrük 38 10 18 10 -3 40
19.Pendikspor 38 9 19 10 -31 37
20.İstanbulspor 38 4 27 7 -53 16

YAZARLAR