AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!

Blockchain 21/08/2020 23:59 Efe Özseyhan
AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!

Mitiga’daki araştırmacılar Cuma günü bir blog gönderisinde, doğrulanmamış bir geliştirici tarafından verilen ve bir Windows 2008 sanal sunucusunda çalışan AWS AMI’nin Monero madencilik komut dosyasıyla enfekte olduğu ortaya çıktı. Kötü amaçlı yazılım, AMI’yi çalıştıran herhangi bir cihazda, arka planda Monero madenciliği yapmak için cihazın işlem gücünü kullanıyor. Bu kötü amaçlı yazılım, kripto dünyasında git gide daha çok yaygın hale gelmekte.

Blog yazısında, “Mitiga’nın güvenlik araştırma ekibi, tanımlanamayan bir kripto madencilik programını çalıştıran, kötü amaçlı kod içeren bir AWS AMI’sini hedef aldı. Bunun münferit bir olaydan ziyade sürekli bir olay haline gelmesinden endişe duyuyoruz”. dendi.

Monero AMI ile Buluştu!

İşletmeler ve diğer kuruluşlar, popüler programların ve hizmetlerin “EC2” kısmını çalıştırmak için Amazon Web Hizmetlerini kullanır. Sanal makine olarak da bilinen bu EC2’ler, üçüncü taraflarca geliştirilir ve Amazon Makine Kurulumu çerçevesinde dağıtılır. işletmeler, iş operasyonları için bilgi işlem gücü maliyetlerini düşürmek amacıyla bu hizmetlerden yararlanmakta. AWS kullanıcıları, bu hizmetleri Amazon tarafından doğrulanmış satıcılar olan Amazon Marketplace AMI’lerinden veya doğrulanmamış topluluk AMI’lerinden temin edebilir.

Mitiga, bir finansal hizmet şirketi için güvenlik denetimi yaparken, bir Windows 2008 sunucusunda bahsi geçen komut dosyasını keşfetti. Mitiga, analizinde AMI’nin yalnızca cihazlara madencilik yazılımını bulaştırmak amacıyla oluşturulduğunu tespit etti. Çünkü komut dosyası AMI’nin koduna ilk günden entegre edilmiş.

image 34 - AWS Sanal Makinesi Kötü Amaçlı Yazılım Kurbanı Oldu!
Bahsi Geçen Komut Dosyası Kaynak: Mitiga

Siber güvenlik firması, AMI’yi incelediği cihazın dışında kaç tane cihaza erişim sağlandığından pek emin değil.

Ekip, “Aklımıza ilk gelen soru,Amazon’un bu duruma nasıl izin verdiği. Bu soru kesinlikle AWS’nin iletişim ekibine sorulmalı.” dedi.

Konu ile alakalı olarak AWS’ye sorular yönetildi, lakin AWS tarafından hiçbir şekilde cevap alınamadı.

Mitiga’nın başlıca endişelendiği konu, kötü amaçlı yazılımın doğrulanmamış AMI’lerde bulunan bir hata kodu olması. Firma yaptığı açıklamalarda, Amazon’un AWS kullanımına dair şeffaf veri sağlayamaması bu endişeyi daha da arttırıyor.

AWS kullanımının bu denli yaygın olduğu bir durumda, bu yaşanan olayın ne kadar geniş çaplı olduğunu kestiremiyoruz. Ancak potansiyel riskin, Topluluk AMI’lerini kullanan tüm AWS müşterilerine bir güvenlik danışmanlığı yapılacak kadar yüksek olduğuna inanıyoruz.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Tether’in USDT’si MiCA Düzenlemesi Sonrası En Büyük Haftalık Düşüşü Yaşadı
Tether’in USDT stabilcoini, Avrupa Birliği’nin Kripto Varlık Piyasaları (MiCA) düzenlemesinin tam olarak yürürlüğe girmesiyle birlikte, FTX çöküşünden bu yana en büyük haftalık piyasa değeri düşüşünü kaydetti. USDT’nin Piyasa Değerindeki Büyük Düşüş Bu düşüş, FTX borsasının Kasım 2022’deki çöküşünden bu yana en büyük haftalık kayıp olarak dikkat çekiyor. FTX’in çöküşü sırasında USDT’nin piyasa değeri bir haftada […]
8 saat önce Blockchain
IRS Kripto Vergi Raporlama Kurallarını Erteledi
ABD İç Gelir Servisi (IRS), kripto varlıklar için yeni vergi raporlama kurallarını 2026 yılına kadar erteledi. Bu karar, brokerların düzenlemelere uyum sağlaması için ek süre tanınmasını amaçlıyor. Yeni Vergi Raporlama Kuralları Neleri Kapsıyor? IRS ve Hazine Bakanlığı 2023 Temmuz ayında yatırımcıların merkezi borsa hesaplarında (CeFi) tuttukları kripto varlıkların satışında hangi muhasebe yönteminin kullanılacağını belirleyen yeni […]
8 saat önce Blockchain
Garanti BBVA, Avrupa’da Kripto Hizmeti Vermeye Hazırlanıyor!
Garanti BBVA’nin kripto platformu, Avrupa’da kripto para ticaret hizmeti sunmaya hazırlanıyor. Bu kapsamda, İspanya merkezli kripto borsası Bit2Me ile iş birliği yapılacağı açıklandı. Bu adım, Avrupa’da kripto hizmetlerinin ana akım bankacılık sistemine entegre edilmesi yolunda önemli bir gelişme. Banco BBVA ve Garanti BBVA Kripto’nun Rolü Garanti BBVA, ana hissedarı olan Banco Bilbao Vizcaya Argentaria (BBVA) […]
10 saat önce Blockchain
MicroStrategy Bitcoin Yatırımlarına Devam Ediyor, Ancak Hisse Senedi Tepkisiz
MicroStrategy, Bitcoin portföyüne 2.138 BTC daha ekleyerek toplam varlıklarını 446.400 BTC’ye çıkardı. Şirketin bu son alımı Bitcoin stratejisine olan bağlılığını bir kez daha ortaya koydu. MicroStrategy 2.138 BTC Daha Satın Aldı MicroStrategy, yaptığı basın açıklamasında, toplam 209 milyon dolar karşılığında 2.138 BTC satın aldığını duyurdu. Bitcoin başına ortalama 97.837 dolarlık bir fiyatla yapılan bu alım, […]
3 gün önce Blockchain
Çin Merkez Bankası, Yıllık Finansal İstikrar Raporunda Kripto Düzenlemelerine Vurgu Yaptı
Çin Merkez Bankası (PBOC), 2024 Finansal İstikrar Raporu’nda kripto para düzenlemelerine özel bir bölüm ayırarak, Hong Kong’un kripto lisanslama rejimini ve küresel düzenleme çabalarını ele aldı. Rapor, Hong Kong’un kripto lisanslama konusunda “aktif bir şekilde keşif yaptığını” belirtti. Hong Kong, Haziran 2023’te kripto ticaret platformları için bir lisanslama rejimi başlatarak lisanslı borsaların bireysel yatırımcılara hizmet […]
3 gün önce Bitcoin
Grayscale Research, Top 20 Listesine Altı Yeni Token Ekledi
Grayscale Research, 2025’in ilk çeyreği için belirlediği ‘Top 20’ listesine altı yeni token ekledi. Şirket, bu tokenların önümüzdeki çeyrekte yüksek potansiyele sahip olduğunu belirtti. Yeni Eklenen Tokenlar Grayscale’in ‘Top 20’ listesine eklediği yeni tokenlar şunlardır: Bu seçimlerde, ağ büyümesi ve benimsenme oranları, temel sürdürülebilirlik, token değerlemesi, arz enflasyonu ve potansiyel riskler gibi faktörler etkili oldu. […]
3 gün önce Blockchain