Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Apache HTTP Sunucusu açığını kullanarak kripto madencisi yerleştirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Apache HTTP Sunucusu açığını kullanarak kripto madencisi yerleştirdi.

Siber Güvenlik

Siber suçlular, Apache HTTP Sunucusu açığını kullanarak kripto madencisi yerleştirdi.

teknomers
Son güncelleme: 17 Temmuz 2025 18:10
teknomers
Paylaş
Paylaş

Yeni Kripto Para Tehditleri ve Güvenlik Açıkları

Son dönemde kripto para dünyasında önemli bir artış gözlemleniyor. Ancak bu artış, beraberinde ciddi güvenlik tehditlerini de getiriyor. Siber güvenlik uzmanları, Apache HTTP Sunucusu’ndaki bilinen bir güvenlik açığını istismar eden yeni bir kampanya tespit etti. Bu kampanya, Linuxsys isimli bir kripto para madencisi yazılımını dağıtmak için kullanılıyor. Güvenlik açığı CVE-2021-41773 (CVSS puanı: 7.5) olarak adlandırılan yüksek öneme sahip bir yol geçişi açığıdır. Bu açığın, Apache HTTP Sunucusu’nun 2.4.49 sürümünde oluştuğu ve uzaktan kod çalıştırma olasılığı sunduğu biliniyor.

Contents
  • Yeni Kripto Para Tehditleri ve Güvenlik Açıkları
  • Cybersecurity ve Kripto Para Saldırıları
  • GhostContainer Arka Kapısı ve Hedefler

VulnCheck, bu saldırının yetkilendirilmiş web sitelerini kullanarak zararlı yazılımları gizlice dağıttığını belirtiyor. Bu durum, tespit edilme olasılığını azaltıyor. Saldırının ilk izlerinin Endonezya’dan gelen bir IP adresi üzerinden kaydedildiği ifade ediliyor. Zararlı yazılım dağıtımı, “repositorylinux[.]org” adresinden curl veya wget kullanılarak yapılıyor. Bu süreç, kripto para madencisi olan Linuxsys’i indiren bir kabuk scripti ile sonuçlanıyor. Saldırganların, üçüncü taraf altyapılarını tehlikeye atarak zararlı yazılımın dağıtımını sağladığı anlaşılıyor.

VulnCheck, “Mağdurların geçerli SSL sertifikalarına sahip meşru hostlarla bağlantı kurması, tespiti zorlaştırıyor,” açıklamasında bulundu. Ayrıca, bağlantı sağlanan site ile zararlı yazılımın barındırıldığı yer arasında bir ayrım olduğu dikkat çekiyor. Ele geçirilen web siteleri, sistemin yeniden başlatılması durumunda madencinin otomatik olarak başlatılmasını sağlayan “cron.sh” adında bir başka kabuk scripti daha barındırıyor.

Cybersecurity ve Kripto Para Saldırıları

Bu tür saldırıların geçmişe dayalı örnekleri de ortaya çıkıyor. Örneğin, Linuxsys madencisinin, OSGeo GeoServer GeoTools‘taki kritik bir güvenlik açığını istismar ettiği iddia ediliyor. Bu açığın CVE kimliği CVE-2024-36401 olup, CVSS puanı 9.8’dir. Saldırganların kullandığı kabuk scriptinin kaynak kodunda Endonezce yorumların yer aldığı görülmesi, saldırının kökeninin birçok siber tehlike ile ilişkili olabileceğini gösteriyor. Saldırının kullanıldığı başka zafiyetler arasında CVE-2023-22527, CVE-2023-34960 ve CVE-2023-38646 gibi pek çok güvenlik açığı yer alıyor.

Siber güvenlik ajansları, bu saldırıların uzun vadeli bir kampanyanın parçası olduğunu ve aynı tekniklerin sürekli kullanıldığını vurguluyor. Bu durum, saldırganların hedeflere yönelik titiz bir seçki ile faaliyet gösterdiğini kanıtlıyor. Düşük etkileşimli honeypot’lardan kaçınmaları ve yüksek etkileşimli gözlemler gerektirmeleri, işi daha karmaşık hale getiriyor.

GhostContainer Arka Kapısı ve Hedefler

Kaspersky, özellikle hükümet organlarına yönelen yeni bir siber saldırı dalgası hakkında bilgi paylaşmış durumda. Bu saldırılar, Microsoft Exchange Sunucusu’ndaki N-gün güvenlik açıklıklarını kullanarak GhostContainer adında özelleştirilmiş bir arka kapı kurmak için tasarlanmış. Saldırıların, CVE-2020-0688 kodlu ve düzeltme getirilmiş olan uzaktan kod çalıştırma hatasını istismar ettiği düşünülüyor.

GhostContainer, “dinamik olarak uzatılabilir” özellikte bir arka kapıdır ve ek modüllerin indirilmesi yoluyla yeni işlevsellik kazandığı biliniyor. Siber saldırganlar, bu arka kapı sayesinde Exchange sunucusunda tam kontrol elde edebilmekte ve çeşitli kötü niyetli aktiviteleri gerçekleştirebilmektedir. Malware, komutları işleyebilir, dosyaları indirebilir, okuyabilir veya silebilir ve ayrıca .NET byte code yükleme yeteneğine sahiptir.

Siber güvenlik uzmanları, bu saldırının yüksek değerli organizasyonları hedef alan bir gelişmiş kalıcı tehdit (APT) kampanyasının parçası olabileceğini düşünüyor. Saldırganların derin Microsoft Exchange Sunucusu bilgisine sahip oldukları ve açık kaynak kodlarını gelişmiş casusluk araçlarına dönüştürebildikleri belirtiliyor. Kaspersky, “GhostContainer arka kapısı, herhangi bir komut ve kontrol altyapısına bağlantı kurmuyor,” diye açıklıyor. Bunun yerine, saldırganlar, hedef sunucunun dışından bağlantı kurmakta ve kontrol komutları normal Exchange web talepleri içinde gizlenmektedir.

Bu tür gelişmeler, siber güvenlik alanında sürekli bir risk ve tehdit oluşturmakta. Sonuç olarak, hem bireysel hem de kurumsal düzeyde daha güçlü güvenlik önlemlerinin alınması gerekliliği bir kez daha gün yüzüne çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 1

kripto sektörü için sırada ne var?
Devlet Kurumları Siber Güvenliği Desteklemek İçin Hibelerden Nasıl Yararlanabilir?
Başlangıç ​​Spotu: Ürün Yazılımı Güvenliğini Binarly Sertleştiriyor
Microsoft Defender Büyük Ölçekli Akira Fidye Yazılımı Saldırısını Engelledi
BTC Değerini 20.000 Doların Üzerinde Tutuyor, Kripto Piyasası Trilyon Dolarlık Üst Sınırın Üzerinde Şişiyor
ETİKETLENDİ:AçığınıApacheComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackHTTPinformation securityKriptoKullanarakmadencisinetwork securityransomware malwareSibersoftware vulnerabilitySuçlularsunucusuthe hacker newsyerleştirdi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Confident Security, ‘AI için Sinyal’ adlı girişimiyle 4.2M$ fon sağladı.
Sonraki Makale AMD’nin 96 çekirdekli Threadripper CPU’su 11,699 dolara satılacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?