1000'den Fazla ComfyUI Örneği Kripto Madencilik Botnet Hedefi Oldu
1000'den fazla açık ComfyUI örneği, bir kripto madencilik botnet kampanyasının hedefi haline geldi. Saldırganlar, bu sistemleri kripto para madenciliği yapmak için kullanarak etkilenen kullanıcılar için kaynak düşüşüne ve artan maliyetlere neden oluyor.
1000'den Fazla ComfyUI Örneği Kripto Madencilik Botnet Hedefi Oldu
Son bir siber güvenlik uyarısı, 1000'den fazla herkese açık ComfyUI örneğini hedef alan yaygın bir kampanyayı ortaya koydu. Tehdit aktörleri, bu savunmasız sistemleri istismar ederek kripto madencilik botnetleri kuruyor ve kurbanların hesaplama kaynaklarını kendi kazançları için kullanıyor.
ComfyUI Nedir?
ComfyUI, Stable Diffusion ve diğer yapay zeka sanat üretimi modelleri için güçlü ve esnek, düğüm tabanlı bir grafik kullanıcı arayüzüdür. Kaynak yoğun yapısı nedeniyle, birçok kullanıcı ComfyUI'yi özel sunucularda veya bulut örneklerinde barındırır, bu da onları hesaplama gücü arayan kötü niyetli aktörler için cazip hedefler haline getirir.
Saldırının Niteliği
Kampanya, yanlış yapılandırmalar, açık bağlantı noktaları veya uygun kimlik doğrulama eksikliği nedeniyle herkese açık internete maruz kalan ComfyUI örneklerine odaklanmaktadır. Ele geçirildikten sonra, bu örnekler genellikle kurbanın CPU ve GPU kaynaklarını kullanarak sessizce Monero gibi kripto paralar çıkaran kötü amaçlı yazılımlarla enfekte edilir.
E-postanız sızdırıldı mı? Ücretsiz sorgulayın, saniyeler içinde öğrenin.
Hemen Sorgula →Kullanıcılar Üzerindeki Etkileri
Bu ComfyUI örneklerini işleten kullanıcılar ve kuruluşlar birkaç kritik sorunla karşı karşıyadır:
- Performans Düşüşü: Kripto madenciliği önemli CPU/GPU döngüleri tüketir ve yasal ComfyUI işlemlerini ciddi şekilde yavaşlatır.
- Artan Maliyetler: Bulut tabanlı örnekler için, kaynak kullanımındaki artış doğrudan daha yüksek hesaplama ve potansiyel olarak bant genişliği faturalarına dönüşür.
- Güvenlik Riski: Ele geçirilmiş bir sistem, daha fazla saldırı için bir geçit olabilir, potansiyel olarak veri sızıntısına veya başka kötü amaçlı yüklerin konuşlandırılmasına yol açabilir.
- Sistem Kararsızlığı: Aşırı yüklenmiş sistemler kararsız hale gelebilir, çökebilir veya beklenmedik kesintiler yaşayabilir.
Önleme ve Korunma
Bu tür saldırılara karşı korunmak için ComfyUI kullanıcılarına şunlar şiddetle tavsiye edilir:
- ComfyUI örneklerinin gereksiz yere herkese açık internete maruz kalmadığından emin olun.
- Güçlü kimlik doğrulama ve erişim kontrolleri uygulayın.
- Tüm temel işletim sistemlerini ve yazılımları düzenli olarak yamalayın ve güncelleyin.
- CPU/GPU etkinliğinde olağandışı artışlar için sistem kaynak kullanımını izleyin.
- Ağ yapılandırmalarının güvenlik denetimlerini yapın.
Kaynak
https://thehackernews.com/2026/04/over-1000-exposed-comfyui-instances.html