Saldırganlar kripto madenciler için Exchange güvenlik açığını kullanıyor

Sophos Haberleri

Gönderiyi paylaş

Sophos Labs, kripto madenciliği için bir Exchange güvenlik açığı kullanan bir saldırgan tespit etti: "Yöneticiler, Exchange sunucusunu web kabukları için taramalı ve sunucuları birdenbire ortaya çıkan olağandışı işlemler için izlemelidir. Sophos Baş Tehdit Araştırmacısı Andrew Brandt, "Bilinmeyen bir program tarafından yüksek işlemci kullanımı, kripto madenciliği faaliyetinin veya fidye yazılımının bir işareti olabilir" dedi.

Microsoft Exchange Server güvenlik açıklarıyla ilgili son zamanlarda bilinen sorunlar henüz bitmedi.2 ve 9 Mart güvenlik yamalarından sonra bile, yeni saldırganlar saldırıları için açıklardan yararlanmaya devam ediyor. SophosLabs artık yama uygulanmamış sunuculara saldıran bir kripto madencisi kurmak için "ProxyLogon" güvenlik açığını kullanan bilinmeyen bir saldırgan tespit etti. "Madenci", meşru açık kaynaklı Monero madencilerinin xmr-stak ailesine aittir. Sophos'ta Baş Tehdit Araştırmacısı Andrew Brandt, kripto madencilik saldırısı hakkında daha fazla ayrıntı açıklıyor.

Madencilik Monero cüzdanlarına aktı

“Bu kampanyaya ilişkin analizimiz, 9 Mart'ta madencilik değerlerinin saldırganların Monero cüzdanlarına aktığını ve ardından saldırının kapsamının hızla küçüldüğünü gösteriyor. Bu, yaygın yamalar uygulanmadan önce bir miktar kolay parayı çalmaya çalışan, hızlı bir şekilde bir araya getirilmiş, fırsatçı ve muhtemelen deneysel başka bir saldırı ile karşı karşıya olduğumuzu gösteriyor. Şirketler sunucularını hemen yamalamamalı, aynı zamanda yakından izlemeye devam etmelidir.

Çoğu kurban için, uzlaşmanın ilk işareti muhtemelen işlem gücünde önemli bir düşüş olacaktır. Yama uygulanmamış sunucular, ortaya çıkmadan önce bir süre tehlikeye girmiş olabilir. Yöneticiler, Exchange Server'ı web kabukları için taramalı ve birdenbire ortaya çıkmış gibi görünen olağandışı işlemler için sunucuları izlemelidir. Bilinmeyen bir program tarafından yüksek işlemci kullanımı, kripto madenciliği faaliyetinin veya fidye yazılımının bir işareti olabilir.”

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku