Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı

GenelSiber Güvenlik

16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı

teknomers
Son güncelleme: 12 Nisan 2022 10:11
teknomers
Paylaş
Paylaş


Parrot adlı yeni bir trafik yönlendirme sisteminin (TDS), daha fazla kötü amaçlı kampanya başlatmak için on binlerce güvenliği ihlal edilmiş web sitesinden yararlandığı tespit edildi.

Avast araştırmacıları Pavel Novák ve Jan Rubín, “TDS, yetişkinlere yönelik içerik siteleri, kişisel web siteleri, üniversite siteleri ve yerel yönetim sitelerinden 16.500’den fazla web sitesine ev sahipliği yapan çeşitli web sunucularına bulaştı.” dedim Geçen hafta yayınlanan bir raporda.

Trafik yönlendirme sistemleri, bir hedefin ilgi çekici olup olmadığını belirlemek için tehdit aktörleri tarafından kullanılır ve kontrolleri altındaki kötü amaçlı bir alana yönlendirilmeleri gerekir ve sistemlerini kötü amaçlı yazılımlarla tehlikeye atmak için bir ağ geçidi görevi görür.

Bu Ocak ayının başlarında, BlackBerry Araştırma ve İstihbarat Ekibi, Campo Loader, Hancitor, IcedID, QBot, Buer Loader ve SocGholish kötü amaçlı yazılımlarını dağıtmak için siber suçlu grupları tarafından düzenlenen farklı kampanyalarda kullanılmaya başlanan Prometheus adlı başka bir TDS’nin ayrıntılarını verdi.

Parrot TDS’yi öne çıkaran şey, operatörlerinin yönetici erişimi elde etmek için öncelikle zayıf güvenli WordPress sitelerini barındıran sunucuları seçmesi nedeniyle Şubat ve Mart 2022’de artan etkinlikle birlikte geniş erişimidir.

Bu kötü niyetli yönlendirmeler tarafından hedeflenen kullanıcıların çoğu Brezilya, Hindistan, ABD, Singapur, Endonezya, Arjantin, Fransa, Meksika, Pakistan ve Rusya’da bulunuyor.

Araştırmacılar, “Enfekte olmuş sitelerin görünümleri, kullanıcıların tarayıcılarını güncellemeleri için sahte bildirimler görüntülemek için JavaScript kullanan ve indirmek için bir güncelleme dosyası sunan FakeUpdate (SocGholish olarak da bilinir) adlı bir kampanya tarafından değiştirilir” dedi. “Mağdurlara teslim edildiği gözlemlenen dosya bir uzaktan erişim aracıdır.”

Parrot TDS, güvenliği ihlal edilmiş sunucuda barındırılan enjekte edilmiş bir PHP betiği aracılığıyla, istemci bilgilerini çıkarmak ve bulaşmış sitelerden birini ziyaret ettikten sonra isteği komuta ve kontrol (C2) sunucusuna iletmek için tasarlanmıştır. sunucuda rasgele kod yürütme gerçekleştirin.

C2 sunucusundan gelen yanıt, istemci makinede yürütülen ve kurbanları potansiyel yeni tehditlere maruz bırakan JavaScript kodu biçimini alır. Kötü niyetli arka kapı PHP betiğinin yanında, düşmana web sunucusuna kalıcı uzaktan erişim sağlayan bir web kabuğu da gözlendi.

FakeUpdate kampanyasının arkasındaki suçlu aktörleri Parrot TDS’nin yaygın bir müşterisi olarak nitelendiren Avast, saldırıların, kullanıcıların sahte tarayıcı güncellemeleri kisvesi altında kötü amaçlı yazılım indirmesini istemekle ilgili olduğunu söyledi. Göçebe.



siber-2

AMD RX 7800 XT sızıntısı bazı oyuncuları hayal kırıklığına uğrattı – ancak kendimizi kaptırmayalım
Victoria 3’ün darbeleri, nefis şeytani komploya katılmanıza izin veriyor
Zen 5 Çekirdek, RDNA 3.5 GPU, AM5 Soket
iPhone’unuzla fotoğraf çekmek için Siri’yi kullanma
Çarpıcı NASA Görüntüsü Ganymede’nin Jüpiter Üzerinde Devasa Bir Gölge Oluşturduğunu Gösteriyor
ETİKETLENDİ:16500denağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFazlafidye yazılımıhack haberlerihacker haberleriHizmetiiçinKötüNasıl heklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsiteUğradıveri ihlaliwebYazılımyazılım güvenlik açığıYönlendirme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NFT, sanatsal bir devrim mi? Sanat ve Kültür sektöründe pazarlama/iletişimde istihdam edilebilirliğinizi nasıl artırabilirsiniz?
Sonraki Makale Apple’ın Find My ile yeni AirPods entegrasyonu, yenileyicilerin AirPod’ları yenilemeyi durdurmasına neden oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?