Kendiliğinden Yayılan Yeni Kötü Amaçlı Yazılımlar Korunmasız Kaynaklardan Yayılıyor

Andrew Altair, Founder
Kendiliğinden Yayılan Yeni Kötü Amaçlı Yazılımlar Korunmasız Kaynaklardan Yayılıyor
Peter Conrad / unsplash

Kendiliğinden Yayılan Yeni Kötü Amaçlı Yazılımlar, Korunmasız Trivy Sunucularından Yayılıyor

Siber güvenlik araştırmacıları, Aqua Security'nin popüler aracı Trivy'nin yanlış yapılandırılmış sunucularını hedef alan bir kampanya keşfetti. Bilgisayar korsanları sistemlere sızmak, verileri çalmak ve gizlice kripto para madenciliği yapmak için korumasız API arayüzlerinden yararlanıyor.

Tehdit mekanizması: Kötü amaçlı yazılım, 8080 numaralı bağlantı noktasında internete açık olan Trivy sunucularını arayarak ağı bağımsız olarak tarar. Virüs nüfuz ettikten sonra hemen komşu cihazlara bulaşmaya çalışır.

Uzman değerlendirmesi: Güvenlik şirketi Cado Security'nin kıdemli analisti Matt Muir, tehdit hakkında şu yorumu yaptı: "Bu, kötü amaçlı yazılımların özellikle kendi kendine yayılmak için korumasız Trivy sunucularını kullandığını gördüğümüz ilk örnektir." Ona göre bu, saldırganların bulut güvenlik araçlarına giderek daha fazla ilgi duyduğunu gösteriyor.

Önleme: Uzmanlar, yöneticilere Trivy arayüzlerine erişimi kısıtlamalarını ve sunucuların botnet'lere dahil edilmesini önlemek için kimlik doğrulama mekanizmaları uygulamasını tavsiye ediyor.

İlgili makaleler