AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!

Blockchain 21/08/2020 23:59 Efe Özseyhan
AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!

Mitiga’daki araştırmacılar Cuma günü bir blog gönderisinde, doğrulanmamış bir geliştirici tarafından verilen ve bir Windows 2008 sanal sunucusunda çalışan AWS AMI’nin Monero madencilik komut dosyasıyla enfekte olduğu ortaya çıktı. Kötü amaçlı yazılım, AMI’yi çalıştıran herhangi bir cihazda, arka planda Monero madenciliği yapmak için cihazın işlem gücünü kullanıyor. Bu kötü amaçlı yazılım, kripto dünyasında git gide daha çok yaygın hale gelmekte.

Blog yazısında, “Mitiga’nın güvenlik araştırma ekibi, tanımlanamayan bir kripto madencilik programını çalıştıran, kötü amaçlı kod içeren bir AWS AMI’sini hedef aldı. Bunun münferit bir olaydan ziyade sürekli bir olay haline gelmesinden endişe duyuyoruz”. dendi.

Monero AMI ile Buluştu!

İşletmeler ve diğer kuruluşlar, popüler programların ve hizmetlerin “EC2” kısmını çalıştırmak için Amazon Web Hizmetlerini kullanır. Sanal makine olarak da bilinen bu EC2’ler, üçüncü taraflarca geliştirilir ve Amazon Makine Kurulumu çerçevesinde dağıtılır. işletmeler, iş operasyonları için bilgi işlem gücü maliyetlerini düşürmek amacıyla bu hizmetlerden yararlanmakta. AWS kullanıcıları, bu hizmetleri Amazon tarafından doğrulanmış satıcılar olan Amazon Marketplace AMI’lerinden veya doğrulanmamış topluluk AMI’lerinden temin edebilir.

Mitiga, bir finansal hizmet şirketi için güvenlik denetimi yaparken, bir Windows 2008 sunucusunda bahsi geçen komut dosyasını keşfetti. Mitiga, analizinde AMI’nin yalnızca cihazlara madencilik yazılımını bulaştırmak amacıyla oluşturulduğunu tespit etti. Çünkü komut dosyası AMI’nin koduna ilk günden entegre edilmiş.

image 34 - AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!
Bahsi Geçen Komut Dosyası Kaynak: Mitiga

Siber güvenlik firması, AMI’yi incelediği cihazın dışında kaç tane cihaza erişim sağlandığından pek emin değil.

Ekip, “Aklımıza ilk gelen soru,Amazon’un bu duruma nasıl izin verdiği. Bu soru kesinlikle AWS’nin iletişim ekibine sorulmalı.” dedi.

Konu ile alakalı olarak AWS’ye sorular yönetildi, lakin AWS tarafından hiçbir şekilde cevap alınamadı.

Mitiga’nın başlıca endişelendiği konu, kötü amaçlı yazılımın doğrulanmamış AMI’lerde bulunan bir hata kodu olması. Firma yaptığı açıklamalarda, Amazon’un AWS kullanımına dair şeffaf veri sağlayamaması bu endişeyi daha da arttırıyor.

AWS kullanımının bu denli yaygın olduğu bir durumda, bu yaşanan olayın ne kadar geniş çaplı olduğunu kestiremiyoruz. Ancak potansiyel riskin, Topluluk AMI’lerini kullanan tüm AWS müşterilerine bir güvenlik danışmanlığı yapılacak kadar yüksek olduğuna inanıyoruz.

Son Haberler
Tümünü Gör Tümünü Gör
Lazarus Grubu’nun Bybit Saldırısı, Kuzey Kore’yi Bitcoin Varlıklarında Zirveye Taşıdı
Kuzey Kore’nin hacker grubu Lazarus, geçtiğimiz ay Bybit borsasına yaptığı devasa bir saldırı sonrasında Bitcoin (BTC) varlıklarında büyük bir artış yaşadı. Arkham Intelligence verilerine göre, Lazarus şu an 13.518 BTC’ye sahip. Bu da yaklaşık 1.13 milyar dolar değerinde. Bu miktar ise Kuzey Kore’yi Bhutan ve El Salvador’un devlet sahipliğindeki Bitcoin varlıklarının önüne geçirdi. Bhutan 10.635 […]
11 saat önce Blockchain
OKX, Lazarus Grubu’nun Kötüye Kullanımı Üzerine DEX Hizmetlerini Geçici Olarak Durdurdu
OKX, Lazarus grubunun “kötüye kullanımı” ve Avrupa Birliği’nin artan denetimi nedeniyle DEX hizmetlerini askıya aldı. Kripto para borsası OKX geçtiğimiz pazartesi günü yaptığı açıklamada DeFi hizmetlerinin $1.5 milyar değerindeki Bybit hack’inden elde edilen bazı gelirlerin aklanmasında kullanılmasının ardından, Avrupa Birliği düzenleyicilerinin bu hizmetleri incelediğini belirtti. OKX, hizmetlerini askıya alma kararını alırken düzenleyicilerle görüştüklerini açıkladı. Ayrıca […]
11 saat önce Borsa
Rusya, Petrol Satışında Kriptoyu Devreye Soktu!
Rusya, Batı’nın uyguladığı ağır yaptırımları aşmak için petrol ticaretinde kripto paraları kullanmaya başladı. Reuters haberine göre Rusya; Çin ve Hindistan ile yaptığı petrol ticaretinde Bitcoin, Ether ve USDT kullanmaya başladı. Amaç ise ödemeleri hızlı ve sorunsuz bir şekilde Ruble’ye çevirebilmek olarak gösteriliyor. Rusya, Bitcoin ve Tether ile Petrol Satıyor! Normalde Çin Yuanı ya da Hindistan […]
3 gün önce Bitcoin
Ripple, BAE’de 40 Milyar Dolarlık Sınır Ötesi Ödeme Pazarına Adım Atıyor
Blokzincir tabanlı ödeme devi Ripple, Birleşik Arap Emirlikleri’nde (BAE) önemli bir lisans alarak bölgedeki faaliyetlerini genişletiyor. Şirket Dubai Uluslararası Finans Merkezi’nde (DIFC) kripto ödeme ve hizmetleri sunmak için Dubai Finansal Hizmetler Otoritesi’nden (DFSA) resmi onay aldı. Bu lisans Ripple’ın Orta Doğu’daki ilk lisansı olma özelliğini taşıyor. Ripple, 40 Milyar Dolarlık BAE Ödeme Pazarına Resmen Girdi […]
4 gün önce Ripple
Kripto Varlık Düzenlemeleri Resmi Gazete’de Yayımlandı: İşte Sektörü Etkileyecek Önemli Değişiklikler
Türkiye’de uzun süredir beklenen kripto varlıklara ilişkin ikincil düzenlemeler, 13 Mart 2025 tarihli Resmi Gazete’de yayımlandı. Sermaye Piyasası Kurulu (SPK) tarafından hazırlanan düzenlemeler, kripto varlık hizmet sağlayıcılarının kuruluş şartları, faaliyet esasları, listeleme süreçleri ve sermaye yeterliliklerine dair yeni kurallar getiriyor. Kripto Para Borsalarına 150 Milyon TL, Saklama Kuruluşlarına 500 Milyon TL Sermaye Şartı Yeni düzenlemelere […]
5 gün önce Blockchain
El Salvador, IMF Baskısına Rağmen Bitcoin Biriktirmeye Devam Ediyor
El Salvador, Uluslararası Para Fonu (IMF) ile yaptığı anlaşmalara ve gelen baskılara rağmen Bitcoin biriktirmeye hız kesmeden devam ediyor. Ülkenin resmi Bitcoin Ofisi’nin verilerine göre, El Salvador geçtiğimiz pazar günü 6 adet daha Bitcoin satın alarak toplam varlığını 6.111 BTC’ye çıkardı. Bu miktarın güncel piyasa değerinin ise yaklaşık 504 milyon dolar olduğu belirtiliyor. IMF Uyarılarına […]
1 hafta önce Blockchain