Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı

GenelSiber Güvenlik

16.500’den Fazla Site, Web Yönlendirme Hizmeti aracılığıyla Kötü Amaçlı Yazılım Dağıtmak İçin Saldırıya Uğradı

teknomers
Son güncelleme: 12 Nisan 2022 10:11
teknomers
Paylaş
Paylaş


Parrot adlı yeni bir trafik yönlendirme sisteminin (TDS), daha fazla kötü amaçlı kampanya başlatmak için on binlerce güvenliği ihlal edilmiş web sitesinden yararlandığı tespit edildi.

Avast araştırmacıları Pavel Novák ve Jan Rubín, “TDS, yetişkinlere yönelik içerik siteleri, kişisel web siteleri, üniversite siteleri ve yerel yönetim sitelerinden 16.500’den fazla web sitesine ev sahipliği yapan çeşitli web sunucularına bulaştı.” dedim Geçen hafta yayınlanan bir raporda.

Trafik yönlendirme sistemleri, bir hedefin ilgi çekici olup olmadığını belirlemek için tehdit aktörleri tarafından kullanılır ve kontrolleri altındaki kötü amaçlı bir alana yönlendirilmeleri gerekir ve sistemlerini kötü amaçlı yazılımlarla tehlikeye atmak için bir ağ geçidi görevi görür.

Bu Ocak ayının başlarında, BlackBerry Araştırma ve İstihbarat Ekibi, Campo Loader, Hancitor, IcedID, QBot, Buer Loader ve SocGholish kötü amaçlı yazılımlarını dağıtmak için siber suçlu grupları tarafından düzenlenen farklı kampanyalarda kullanılmaya başlanan Prometheus adlı başka bir TDS’nin ayrıntılarını verdi.

Parrot TDS’yi öne çıkaran şey, operatörlerinin yönetici erişimi elde etmek için öncelikle zayıf güvenli WordPress sitelerini barındıran sunucuları seçmesi nedeniyle Şubat ve Mart 2022’de artan etkinlikle birlikte geniş erişimidir.

Bu kötü niyetli yönlendirmeler tarafından hedeflenen kullanıcıların çoğu Brezilya, Hindistan, ABD, Singapur, Endonezya, Arjantin, Fransa, Meksika, Pakistan ve Rusya’da bulunuyor.

Araştırmacılar, “Enfekte olmuş sitelerin görünümleri, kullanıcıların tarayıcılarını güncellemeleri için sahte bildirimler görüntülemek için JavaScript kullanan ve indirmek için bir güncelleme dosyası sunan FakeUpdate (SocGholish olarak da bilinir) adlı bir kampanya tarafından değiştirilir” dedi. “Mağdurlara teslim edildiği gözlemlenen dosya bir uzaktan erişim aracıdır.”

Parrot TDS, güvenliği ihlal edilmiş sunucuda barındırılan enjekte edilmiş bir PHP betiği aracılığıyla, istemci bilgilerini çıkarmak ve bulaşmış sitelerden birini ziyaret ettikten sonra isteği komuta ve kontrol (C2) sunucusuna iletmek için tasarlanmıştır. sunucuda rasgele kod yürütme gerçekleştirin.

C2 sunucusundan gelen yanıt, istemci makinede yürütülen ve kurbanları potansiyel yeni tehditlere maruz bırakan JavaScript kodu biçimini alır. Kötü niyetli arka kapı PHP betiğinin yanında, düşmana web sunucusuna kalıcı uzaktan erişim sağlayan bir web kabuğu da gözlendi.

FakeUpdate kampanyasının arkasındaki suçlu aktörleri Parrot TDS’nin yaygın bir müşterisi olarak nitelendiren Avast, saldırıların, kullanıcıların sahte tarayıcı güncellemeleri kisvesi altında kötü amaçlı yazılım indirmesini istemekle ilgili olduğunu söyledi. Göçebe.



siber-2

Microsoft’un en son Salı Yaması burada – bazıları ‘kritik’ olmak üzere çok sayıda kusuru düzeltiyor
Bu geniş seri Steam indirimi ile Assassin’s Creed Mirage’a hazırlanın
7 yıl sonra, Destiny 2 sonunda bu önemli ancak gözden kaçırılması kolay özelliği ekledi
Startup Yatırımları Rekor Kırdı!
Zoom Ups web seminerinin katılımcı sayısını 1 milyona çıkardı – Computerworld
ETİKETLENDİ:16500denağ güvenliğiAmaçlıaracılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakFazlafidye yazılımıhack haberlerihacker haberleriHizmetiiçinKötüNasıl heklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsiteUğradıveri ihlaliwebYazılımyazılım güvenlik açığıYönlendirme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NFT, sanatsal bir devrim mi? Sanat ve Kültür sektöründe pazarlama/iletişimde istihdam edilebilirliğinizi nasıl artırabilirsiniz?
Sonraki Makale Apple’ın Find My ile yeni AirPods entegrasyonu, yenileyicilerin AirPod’ları yenilemeyi durdurmasına neden oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?