Yeni bir rapora göre, kötü amaçlı bir botnet, Microsoft SQL veritabanı sunucularını iki yıldır kripto para birimini kullanacak şekilde hedefliyor.

Bu Rapora Göre 2018

Yeni bir rapora göre, kötü amaçlı bir botnet, Microsoft SQL veritabanı sunucularını iki yıldır kripto para birimini kullanacak şekilde hedefliyor.

Guardicore Labs Çarşamba günü yaptığı açıklamada, bilgisayar korsanlarının yalnızca son birkaç hafta içinde günde 2.000-3.000 sunucuya sızmayı başardığını söyledi. Hacker News tarafından bildirildiği gibi, botnet, monero ile birlikte madencilik yaptığı kripto para biriminden ve "kaba" çalışma biçiminden sonra "Vollgar" olarak adlandırıldı.

Saldırı, güvenliği düşük sunuculara erişmek için şifreleri zorluyor. Girdikten sonra, bilgisayar korsanlarının kötü amaçlı komutlar çalıştırmasına ve kötü amaçlı yazılım ikili dosyaları indirmesine izin veren yapılandırma değişikliklerini yürütür.

Rapora göre, Çin, Hindistan, Güney Kore, Türkiye ve ABD'deki sağlık, havacılık, bilişim, telekomünikasyon ve eğitim kurumları etkilendi.

Guardicore'a göre, güvenliği ihlal edilmiş bilgisayar ağı, Çin merkezli birincil komuta ve kontrol sunucusuyla tüm saldırganların altyapısını barındırmak için kullanıldı. Firma, kendisinin birden fazla saldırgan tarafından ele geçirildiğini de ekledi.

Şirketlerin sunucularına bu saldırıdan etkilenip etkilenmediğini bulmalarına yardımcı olmak için Guardicore GitHub'da bir komut dosyası yayınladı.

Diğer güvenlik haberlerinde ZDNet, bu haftanın başlarında, bitcoin ödemelerini kolaylaştırmak için bitcoin endüstrisinde artık her yerde bulunan QR kodlarının başka bir saldırı vektörü haline geldiğini bildirdi.

En güncel haberleri almak için Telegram kanalımıza, Twitter sayfamıza ve Facebook sayfamıza abone olabilirsin.

BU HABERİ PAYLAŞ