Kripto paraların değeri arttıkça madenciliğe yönelik saldırılar son birkaç yılda hız kazandı. Araştırmacılar tehdit aktörlerinin aynı anda birden fazla platforma saldırdığını keşfederek bu özel operasyonun muazzam boyutunu ortaya çıkardı.
Aktarılan bilgilere göre, Purpleurchin olarak adlandırılan operasyonda, madencilik faaliyetlerini yürütmek için için GitHub hesaplarının yanı sıra iki binden fazla Heroku ve 900 Buddy hesabı kullanıldı.
Sürekli entegrasyon ve teslimat (CI/CD) hizmet platformlarında ücretsiz deneme hesapları için ayrılan işlem kapasitesinin kontrolünü ele geçirme taktiğine “freejacking” adı veriliyor.
Araştırmacılar, söz konusu ekibin şu ana kadar Sugarchain, Tidecoin Onyx, Yenten, Sprint ve Bitweb gibi az bilinen token’lardan çıkardığını ve bu nedenle çok düşük kar marjları elde ettiğini bildirdi.
The Register‘ın aktardığı açıklamalarda, bu ölçekteki bir operasyonun diğer kötü niyetli faaliyetler için bir paravan olabileceği belirtildi.
GitHub gibi hizmetlerin, CAPTCHA’lar ve kredi kartı bilgileri de dahil olmak üzere çeşitli stratejiler kullanmasına rağmen, bu ekibin son derece sofistike olduğu düşünülüyor.
Araştırmacılar, her bir ücretsiz GitHub hesabının platformun sahibi Microsoft’a aylık 15 dolara mal olduğunu tahmin ediyor. Heroku ve Buddy’nin ücretsiz hesapları ise yaklaşık 10 dolara mal oluyor.
Uzmanlar, bir Monero (XMR) madenciliğinin bu fiyatlarla bir sağlayıcıya 100 bin dolardan fazlaya mal olacağını söyledi.
Tüm bunların sonucunda, GitHub ve diğerleri aradaki farkı telafi etmek için bu ücretleri muhtemelen yasal bulut hizmeti kullanıcılarına yansıtacak. Yasa dışı madencilik operasyonları da kaynakları tüketerek ödeme yapan müşterilere sağlanan hizmet seviyesini düşürebilir.
Kripto para piyasasında bu haftanın en önemli gündeminin ABD Başkanı Donald Trump'ın kendi meme coin'ine…
Standard Chartered’a göre devlet fonlarının dolaylı BTC yatırımılarındaki artış, Bitcoin’in 2028’e kadar 500 bin dolara…
Microsoft, Space and Time işbirliğiyle Fabric’e ilk Web3 veri akışını entegre etti. SXT fiyatı haber…
Bitcoin alımı için 100 milyon dolarlık sermaye artırımı planlayan DigiAsia, net kârının yüzde 50’sini de…
Ripple CEO’su Brad Garlinghouse, Senatör Cynthia Lummis’in kendisiyle yapacağı toplantıyı iptal ettiğini açıkladı. XRP kullanıcıları…
Binance, FTX’in açtığı 1 milyar 760 milyon dolarlık tazminat davasının düşürülmesini talep etti. Şirket “Sorumlu…
Leave a Comment