Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.

Siber Güvenlik

Açık JDWP Arayüzleri Kripto Madenciliğine, Hpingbot SSH’yi DDoS için Hedef Alıyor.

teknomers
Son güncelleme: 5 Temmuz 2025 10:55
teknomers
Paylaş
Paylaş

JDWP Açıklığı ve Kripto Para Madenciliği Tehditleri

Java Debug Wire Protocol (JDWP) arayüzlerinin açık kalması, siber saldırganların zararlı yazılımlar geliştirmesine ve bunları kullanarak kripto para madenciliği yapmalarına olanak tanıyor. Son haftalarda yapılan araştırmalara göre, saldırganlar bu açıkları kullanarak sistemlerdeki kod çalıştırma yeteneklerini artırmayı başardılar.

Contents
  • JDWP Açıklığı ve Kripto Para Madenciliği Tehditleri
    • JDWP Nedir?
    • Açık Servislerin Tehlikeleri
    • Saldırıların Gözlemlenmesi
    • Zararlı Yazılımın Dağıtımı
    • Yeni Hpingbot Botnet’in Ortaya Çıkışı
    • Saldırganların Stratejileri
    • Sonuç

JDWP Nedir?

JDWP, Java’nın debugging amacıyla kullandığı bir iletişim protokolüdür. Bu protokol sayesinde kullanıcılar, bir hata ayıklayıcı yardımıyla farklı bir Java uygulaması üzerinde çalışabilirler. Ancak JDWP, kimlik doğrulama ve erişim kontrolü mekanizmalarına sahip olmadığı için, bu servisin internet üzerinde açık bir şekilde bırakılması yeni bir saldırı vektörü oluşturmaktadır. Saldırganlar, bu tür açıklardan faydalanarak, çalışan Java süreçleri üzerinde tam kontrol elde edebilir.

Açık Servislerin Tehlikeleri

JDWP’nin yanlış yapılandırılması, saldırganların zararlı komutlar enjekte etmelerine ve bu komutları çalıştırmalarına olanak tanır. Özellikle, JDWP’nin varsayılan ayarlarda kapalı olduğu birçok Java uygulamasının debug modunda çalıştırılması durumunda, bu tür riskler artmaktadır. Hedef alınan bazı popüler uygulamalar arasında TeamCity, Jenkins, Selenium Grid ve Apache Tomcat yer almaktadır.

Saldırıların Gözlemlenmesi

Wiz güvenlik firması, JDWP açıklarına yönelik gerçekleştirilen saldırıları takip etmiştir. GreyNoise tarafından sağlanan verilere göre, son 24 saatte 2,600’den fazla IP adresi JDWP uç noktalarını taramıştır. Bunların 1,500’ü zararlı ve 1,100’ü ise şüpheli kategorisindedir. Çoğunlukla bu IP adresleri, Çin, ABD, Almanya, Singapur ve Hong Kong’dan gelmektedir.

Saldırganlar, Java Sanal Makinesi’nin (JVM) debugger bağlantılarını dinlediği belirli portları kullanarak, açık JDWP portlarını taramaya başlarlar. Eğer açık bir JDWP servisi bulurlarsa, hemen zararlı bir yükü çalıştırmak için gerekli komutları uygularlar.

Zararlı Yazılımın Dağıtımı

Saldırının ilk aşamasında, saldırganlar mevcut madencileri veya yüksek CPU kullanan işlemleri sonlandırarak yeni bir madenci yazılımı yüklerler. XMRig adında özel bir versiyonu, zararlı yazılımın çalışmasını sağlamak için kullanılmaktadır. Saldırganlar, bu madenciyi dış bir sunucudan indirir ve sistemde kalıcı olmalarını sağlamak için çeşitli cron işlerini ayarlarlar.

Yeni Hpingbot Botnet’in Ortaya Çıkışı

Bu durumun yanı sıra, NSFOCUS, hem Windows hem de Linux sistemlerini hedef alabilen yeni, hızlı bir şekilde evrilen Go tabanlı zararlı yazılım olan Hpingbot‘u duyurdu. Bu zararlı yazılım, dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanılmaktadır.

Hpingbot, zayıf SSH yapılandırmalarından yararlanarak sistemlere sızmaktadır. Saldırı zinciri, Pastebin gibi platformları kullanarak hedef sistemlerin IP adreslerini ortaya çıkarmaktadır. Bunun ardından, yük asıl zarar veren DDoS bileşenini indirmek için kullanılır.

Saldırganların Stratejileri

Hpingbot, daha önce bilinen botnet ailelerinden farklı bir yapıdadır. Ayrıca, Windows sürümü doğrudan DDoS saldırıları başlatmak için gerekli araçları içermese de, saldırganların amacının sadece hizmet kesintisi değil, daha fazlası olduğunu göstermektedir. Yük dağıtım ağı oluşturma potansiyeli taşıyan bu yapılar, mevcut tehdit manzarasını daha da karmaşık hale getirmektedir.

Sonuç

Siber saldırılar her zaman evrilmekte ve yeni yöntemler geliştirilmekte. JDWP açıklıkları ve Hpingbot gibi yeni zararlı yazılımlar, güvenlik önlemlerinin güçlendirilmesini gerektirmektedir. Geliştiricilerin, açık JDWP arayüzlerini dikkatli bir şekilde yapılandırmaları ve güvenliğini sağlamaları büyük önem taşımaktadır.

Kripto para madenciliği ve diğer siber tehditler ile mücadelede eğitim ve farkındalık artırılmalı, ayrıca sürekli olarak güncellenen güvenlik protokolleri uygulanmalıdır. Bu şekilde, gelecekteki olası tehditlerin önüne geçmek daha kolay hale gelecektir.

Güncel Siber Güvenlik Haberleri – 1

OpenAI, Scarlett Johansson’un sesini ChatGPT için çalmakla suçlandı
Siber suç: daha etkin bir şekilde mücadele etmek için işbirliği
Kripto Dolandırıcılıkları ve İstismarlar Nisan 2023’te Yatırımcılardan Endişe Verici Bir Şekilde 103 Milyon Dolar Çaldı: Rapor
İnternette aramayı daha da etkili hale getirmek için ipuçları
Ruanda’nın Yeni Veri Koruma Yasasında Gezinme
ETİKETLENDİ:AçıkalıyorarayüzleriComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDoShacker newshacking newshedefhow to hackHpingbotiçininformation securityJDWPKriptoMadenciliğinenetwork securityransomware malwaresoftware vulnerabilitySSHyithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Pro’nun sızdırılan görselleri önemli bir tasarım değişikliği gösteriyor.
Sonraki Makale Bozuk Sesler: #MeToo’dan Önce Kız Korosu Cinsel İstismar Skandalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?