Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apache ActiveMQ açığı, Cloud Linux sistemlerine DripDropper zararlısı yaymak için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apache ActiveMQ açığı, Cloud Linux sistemlerine DripDropper zararlısı yaymak için kullanıldı.

Siber Güvenlik

Apache ActiveMQ açığı, Cloud Linux sistemlerine DripDropper zararlısı yaymak için kullanıldı.

teknomers
Son güncelleme: 19 Ağustos 2025 21:24
teknomers
Paylaş
Paylaş

Apache ActiveMQ Güvenlik Açığı ve Tehditler

Son yıllarda siber güvenlik alanında yaşanan tehditlerin başında Apache ActiveMQ üzerinde keşfedilen bir güvenlik açığı yer alıyor. Bu açıklık, CVE-2023-46604 olarak tanımlanıyor ve 10 üzerinden 10 olan maksimum ciddi bir güvenlik açığına sahip. Tehdit grupları, bu açığı kullanarak bulut tabanlı Linux sistemlerine kalıcı erişim sağlamaya çalışıyor ve bunun sonucunda DripDropper adlı bir zararlı yazılımı sisteme yerleştiriyor.

Contents
  • Apache ActiveMQ Güvenlik Açığı ve Tehditler
  • DripDropper: Yeni Bir Tehdit
  • Saldırıların Dinamikleri
  • Güvenlik Açığının Kullanımı
  • Patching’in Önemi
  • Anomalilerin İzlenmesi
  • Sonuç

DripDropper: Yeni Bir Tehdit

DripDropper, özellikle zararlı yazılım geliştiren gruplar tarafından sıklıkla tercih ediliyor. Bu yazılım, PyInstaller kullanılarak oluşturulmuş bir Executable and Linkable Format (ELF) dosyası. DripDropper, çalıştırılabilmesi için bir şifre gerektirerek analiz edilmesini zorlaştırıyor. Saldırganlar, bu yazılım sayesinde bir Dropbox hesabıyla iletişim kurarak komut alıyorlar, bu da tehdit gruplarının, normal ağ aktiviteleri ile bütünleşerek tespit edilmelerini zorlaştırdığı anlamına geliyor.

Saldırıların Dinamikleri

Siber saldırılar sırasında, bilgisayarların mevcut sshd yapılandırmalarını değiştirmekte ve kök girişini etkinleştirmekte kullanıldığı gözlemlenmiştir. Bu durum, tehdit gruplarına daha yüksek haklar tanıyarak DripDropper gibi downloader’ların kurulmasına imkan sağlıyor. DripDropper, iki farklı dosya indiriyor. Bu dosyalardan biri, çeşitli işlemleri yönetmenin yanı sıra Dropbox ile sürekli iletişimde kalarak talimat almaya devam ediyor. Diğer dosya ise, mevcut SSH yapılandırma dosyalarını değiştirerek kalıcı erişim sağlamaya çalışıyor.

Güvenlik Açığının Kullanımı

Apache ActiveMQ üzerindeki bu güvenlik açığı, sadece DripDropper gibi zararlı yazılımlarla sınırlı kalmayıp, aynı zamanda HelloKitty ransomware, Linux rootkits, GoTitan botnet zararlı yazılımları ve Godzilla web shell gibi birçok başka zararlı yazılımın da yayılmasına neden oluyor. Tehdit grupları, Apache ActiveMQ üzerinden istedikleri gibi komut almayı ve kontrol sağlamayı başarmışlardır.

Patching’in Önemi

Araştırmacılar, saldırganların güvenlik açığını düzeltmek amacıyla Apache Maven yamanı indirerek açığı kapatarak, diğer tehdit aktörlerinin bu açığı kullanmasını önlemeye çalıştıklarını bildirmiştir. Patching sürecinin hızla gerçekleştirilmemesi, organizasyonların siber güvenlik zaafiyetlerine karşı daha savunmasız hale gelmesine yol açabilir. Bu nedenle, organizasyonların güncellemeleri zamanında uygulamaları kritik önem taşımaktadır. Siber güvenlik uzmanları, iç hizmetlere erişimi mümkün olduğunca sınırlamak ve güvenilir IP adresleri veya VPN yapılandırmaları ile dışarıdan gelen tehditleri kontrol altına almak gerektiğini vurgulamaktadır.

Anomalilerin İzlenmesi

Kuruluşlar, bulut ortamlarındaki anomalileri tespit etmek için loglama süreçlerini aktif bir şekilde izlemelidir. Bu tür saldırıların önüne geçmek için, sürekli izleme ve raporlama sistemleri oluşturmak büyük önem taşımaktadır. Anomalik bir faaliyet gözlemlendiğinde, anında müdahale etmek için bir süreç geliştirilmesi oldukça faydalı olacaktır.

Sonuç

Siber güvenlik tehditleri sürekli evrim geçiriyor ve bu nedenle organizasyonların bu tehditlere karşı dinamik bir şekilde yanıt vermeleri gerekiyor. Apache ActiveMQ üzerindeki güvenlik açığı, tehdit gruplarının siber saldırılarını gerçekleştirmeleri için uygun bir zemin sunmaktadır. DripDropper gibi yeni zararlı yazılımlar, kullanılabilir hale geldiği için siber güvenlik uzmanlarının dikkatli olmaları ve gerekli önlemleri hızlı bir şekilde almaları kaçınılmaz bir gereklilik haline gelmiştir. Bu alanda farkındalık artırılmalı ve güvenlik önlemleri sürekli güncellenmelidir.

Güncel Siber Güvenlik Haberleri – 1

Karla Sofía Gascón, yeniden ortaya çıkan tweet’ler için “derinden üzgün”: “Işık her zaman karanlıkta zafer kazanacak”
Google, Pixel Telefonlarda Bard ve Yapay Zeka Özelliklerini Güçlendirmek İçin Gemini Yapay Zeka Modellerini Başlattı; OpenAI’nin GPT-4’üyle Rekabet Edecek
Bugünün NYT Strands’ı — Cumartesi, 31 Ağustos için ipuçları, cevaplar ve spangram (oyun #181)
Lies of P geliştiricileri “kendimizi tamamen DLC’nin geliştirilmesine adadık”, ancak bir devam oyunu için planlar da yapılıyor
Tüm Siber Güvenlik Ekibinizi Kovuyor musunuz? Emin misin?
ETİKETLENDİ:AçığıActiveMQApacheCloudComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDripDropperhacker newshacking newshow to hackiçininformation securityKullanıldıLinuxnetwork securityransomware malwareSistemlerinesoftware vulnerabilitythe hacker newsYaymakzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Duffer Kardeşler, Paramount ile dört yıllık özel anlaşma imzaladı.
Sonraki Makale Okta, tehdit tespiti için Auth0 kuralları kataloğunu açık kaynak yaptı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?