Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.

Siber Güvenlik

Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.

teknomers
Son güncelleme: 5 Temmuz 2025 10:55
teknomers
Paylaş
Paylaş

JDWP Açıklığı ve Kripto Para Madenciliği Tehditleri

Java Debug Wire Protocol (JDWP) arayüzlerinin açık kalması, siber saldırganların zararlı yazılımlar geliştirmesine ve bunları kullanarak kripto para madenciliği yapmalarına olanak tanıyor. Son haftalarda yapılan araştırmalara göre, saldırganlar bu açıkları kullanarak sistemlerdeki kod çalıştırma yeteneklerini artırmayı başardılar.

Contents
  • JDWP Açıklığı ve Kripto Para Madenciliği Tehditleri
    • JDWP Nedir?
    • Açık Servislerin Tehlikeleri
    • Saldırıların Gözlemlenmesi
    • Zararlı Yazılımın Dağıtımı
    • Yeni Hpingbot Botnet’in Ortaya Çıkışı
    • Saldırganların Stratejileri
    • Sonuç

JDWP Nedir?

JDWP, Java’nın debugging amacıyla kullandığı bir iletişim protokolüdür. Bu protokol sayesinde kullanıcılar, bir hata ayıklayıcı yardımıyla farklı bir Java uygulaması üzerinde çalışabilirler. Ancak JDWP, kimlik doğrulama ve erişim kontrolü mekanizmalarına sahip olmadığı için, bu servisin internet üzerinde açık bir şekilde bırakılması yeni bir saldırı vektörü oluşturmaktadır. Saldırganlar, bu tür açıklardan faydalanarak, çalışan Java süreçleri üzerinde tam kontrol elde edebilir.

Açık Servislerin Tehlikeleri

JDWP’nin yanlış yapılandırılması, saldırganların zararlı komutlar enjekte etmelerine ve bu komutları çalıştırmalarına olanak tanır. Özellikle, JDWP’nin varsayılan ayarlarda kapalı olduğu birçok Java uygulamasının debug modunda çalıştırılması durumunda, bu tür riskler artmaktadır. Hedef alınan bazı popüler uygulamalar arasında TeamCity, Jenkins, Selenium Grid ve Apache Tomcat yer almaktadır.

Saldırıların Gözlemlenmesi

Wiz güvenlik firması, JDWP açıklarına yönelik gerçekleştirilen saldırıları takip etmiştir. GreyNoise tarafından sağlanan verilere göre, son 24 saatte 2,600’den fazla IP adresi JDWP uç noktalarını taramıştır. Bunların 1,500’ü zararlı ve 1,100’ü ise şüpheli kategorisindedir. Çoğunlukla bu IP adresleri, Çin, ABD, Almanya, Singapur ve Hong Kong’dan gelmektedir.

Saldırganlar, Java Sanal Makinesi’nin (JVM) debugger bağlantılarını dinlediği belirli portları kullanarak, açık JDWP portlarını taramaya başlarlar. Eğer açık bir JDWP servisi bulurlarsa, hemen zararlı bir yükü çalıştırmak için gerekli komutları uygularlar.

Zararlı Yazılımın Dağıtımı

Saldırının ilk aşamasında, saldırganlar mevcut madencileri veya yüksek CPU kullanan işlemleri sonlandırarak yeni bir madenci yazılımı yüklerler. XMRig adında özel bir versiyonu, zararlı yazılımın çalışmasını sağlamak için kullanılmaktadır. Saldırganlar, bu madenciyi dış bir sunucudan indirir ve sistemde kalıcı olmalarını sağlamak için çeşitli cron işlerini ayarlarlar.

Yeni Hpingbot Botnet’in Ortaya Çıkışı

Bu durumun yanı sıra, NSFOCUS, hem Windows hem de Linux sistemlerini hedef alabilen yeni, hızlı bir şekilde evrilen Go tabanlı zararlı yazılım olan Hpingbot‘u duyurdu. Bu zararlı yazılım, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanılmaktadır.

Hpingbot, zayıf SSH yapılandırmalarından yararlanarak sistemlere sızmaktadır. Saldırı zinciri, Pastebin gibi platformları kullanarak hedef sistemlerin IP adreslerini ortaya çıkarmaktadır. Bunun ardından, yük asıl zarar veren DDoS bileşenini indirmek için kullanılır.

Saldırganların Stratejileri

Hpingbot, daha önce bilinen botnet ailelerinden farklı bir yapıdadır. Ayrıca, Windows sürümü doğrudan DDoS saldırıları başlatmak için gerekli araçları içermese de, saldırganların amacının sadece hizmet kesintisi değil, daha fazlası olduğunu göstermektedir. Yük dağıtım ağı oluşturma potansiyeli taşıyan bu yapılar, mevcut tehdit manzarasını daha da karmaşık hale getirmektedir.

Sonuç

Siber saldırılar her zaman evrilmekte ve yeni yöntemler geliştirilmekte. JDWP açıklıkları ve Hpingbot gibi yeni zararlı yazılımlar, güvenlik önlemlerinin güçlendirilmesini gerektirmektedir. Geliştiricilerin, açık JDWP arayüzlerini dikkatli bir şekilde yapılandırmaları ve güvenliğini sağlamaları büyük önem taşımaktadır.

Kripto para madenciliği ve diğer siber tehditler ile mücadelede eğitim ve farkındalık artırılmalı, ayrıca sürekli olarak güncellenen güvenlik protokolleri uygulanmalıdır. Bu şekilde, gelecekteki olası tehditlerin önüne geçmek daha kolay hale gelecektir.

Güncel Siber Güvenlik Haberleri – 1

Zero-Day Güvenlik Açığı Aktif Olarak Kullanılıyor
Topluluk Sunucusu Değişiklikleri için Rust Güncellemesi 1.86 15 Ocak’ta Yayınlandı
Hijack Loader Kötü Amaçlı Yazılımı En Son Sürümde Süreç Boşaltma ve UAC Bypass’ı Kullanıyor
MegaFon, VK için bant genişliğini %45 ve Telegram’ı %40 artırdı
Incognia, Yeni Konum Kimliği Dolandırıcılık Tespit Araçlarını Tanıtıyor
ETİKETLENDİ:AçıkalıyorarayüzleriComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDoShacker newshacking newshedefhow to hackHpingbotiçininformation securityJDWPKriptoMadenciliğinenetwork securityransomware malwaresoftware vulnerabilitySSHyithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Pro’nun sızdırılan görselleri önemli bir tasarım değişikliği gösteriyor.
Sonraki Makale Bozuk Sesler: #MeToo’dan Önce Kız Korosu Cinsel İstismar Skandalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Novak Djokovic Özel Sermaye Şirketi Genel Atlantic’te Danışmanlık Yapacak
Genel
2026 Prime Day: Apple TV Yüzde 50 İndirimle ve Diğer En İyi Fırsatlar
Genel
Acil: Siber Güvenlik Şirketlerine Sahte OpenAI Davetleri!
Siber Güvenlik
Bu video kuş yemliği Prime Day’in sürpriz yıldızı oldu
Liste
OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?