Loading...
tr usd
USD
0.05%
Amerikan Doları
39,83 TRY
tr euro
EURO
0.07%
Euro
47,00 TRY
tr chf
CHF
0.07%
İsviçre Frangı
50,25 TRY
tr cny
CNY
0.12%
Çin Yuanı
5,56 TRY
tr gbp
GBP
0.18%
İngiliz Sterlini
54,83 TRY
bist-100
BIST
0%
Bist 100
9.948,51 TRY
gau
GR. ALTIN
0.53%
Gram Altın
4.250,56 TRY
btc
BTC
-0.03%
Bitcoin
107.112,60 USDT
eth
ETH
-0.11%
Ethereum
2.482,46 USDT
bch
BCH
3.48%
Bitcoin Cash
523,36 USDT
xrp
XRP
-0.38%
Ripple
2,23 USDT
ltc
LTC
0.21%
Litecoin
86,19 USDT
bnb
BNB
-0.05%
Binance Coin
656,61 USDT
sol
SOL
-0.96%
Solana
153,34 USDT
avax
AVAX
-1.14%
Avalanche
17,76 USDT

AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Mitiga’daki araştırmacılar Cuma günü bir blog gönderisinde, doğrulanmamış bir geliştirici tarafından verilen ve bir Windows 2008 sanal sunucusunda çalışan AWS AMI’nin Monero madencilik komut evrakıyla enfekte olduğu ortaya çıktı. Berbat hedefli yazılım, AMI’yi çalıştıran rastgele bir aygıtta, art planda Monero madenciliği yapmak için aygıtın süreç gücünü kullanıyor. Bu berbat emelli yazılım, kripto dünyasında git gide daha çok yaygın hale gelmekte.

Blog yazısında, “Mitiga’nın güvenlik araştırma takımı, tanımlanamayan bir kripto madencilik programını çalıştıran, makus maksatlı kod içeren bir AWS AMI’sini maksat aldı. Bunun münferit bir vakadan çok daima bir hadise haline gelmesinden kaygı duyuyoruz”. dendi.

Monero AMI ile Buluştu!

İşletmeler ve başka kuruluşlar, tanınan programların ve hizmetlerin “EC2” kısmını çalıştırmak için Amazon (NASDAQ:AMZN) Web Hizmetlerini kullanır. Sanal makine olarak da bilinen bu EC2’ler, üçüncü taraflarca geliştirilir ve Amazon Makine Konseyimi çerçevesinde dağıtılır. işletmeler, iş operasyonları için bilgi süreç gücü maliyetlerini düşürmek maksadıyla bu hizmetlerden yararlanmakta. AWS kullanıcıları, bu hizmetleri Amazon tarafından doğrulanmış satıcılar olan Amazon Marketplace AMI’lerinden yahut doğrulanmamış topluluk AMI’lerinden temin edebilir.

Mitiga, bir finansal hizmet şirketi için güvenlik kontrolü yaparken, bir Windows 2008 sunucusunda bahsi geçen komut evrakını keşfetti. Mitiga, tahlilinde AMI’nin sadece aygıtlara madencilik yazılımını bulaştırmak gayesiyle oluşturulduğunu tespit etti. Zira komut belgesi AMI’nin koduna birinci günden entegre edilmiş.

Bahsi Geçen Komut Evrakı Kaynak: Mitiga

Siber güvenlik firması, AMI’yi incelediği aygıtın dışında kaç tane aygıta erişim sağlandığından pek emin değil.

Grup, “Aklımıza birinci gelen soru,Amazon’un bu duruma nasıl müsaade verdiği. Bu soru mutlaka AWS’nin irtibat grubuna sorulmalı.” dedi.

Mevzu ile alakalı olarak AWS’ye sorular yönetildi, lakin AWS tarafından hiçbir biçimde karşılık alınamadı.

Mitiga’nın esas endişelendiği mevzu, berbat maksatlı yazılımın doğrulanmamış AMI’lerde bulunan bir kusur kodu olması. Firma yaptığı açıklamalarda, Amazon’un AWS kullanımına dair şeffaf bilgi sağlayamaması bu tasayı daha da arttırıyor.

Bu makale birinci olarak Muhabbit’te yayınlanmıştır

Investing TR

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Borsa Habercisi ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

kolpacino ankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escortKızılay escortOtele gelen escortAnkara rus escort
geyve haber Film izle Hemen indir WordPress Temalarkaynarca Haber ferizli Haber