Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Kötü Amaçlı Siteler JavaScript ile Tarayıcıda Zararlı Yazılım Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Kötü Amaçlı Siteler JavaScript ile Tarayıcıda Zararlı Yazılım Oluşturuyor

Siber Güvenlik

Kritik: Kötü Amaçlı Siteler JavaScript ile Tarayıcıda Zararlı Yazılım Oluşturuyor

teknomers
Son güncelleme: 25 Temmuz 2026 18:34
teknomers
Paylaş
Paylaş

Giriş

Son dönemlerde hızla yayılan bir malvertising kampanyası, sahte Solana, Luno ve TradingView web sayfaları aracılığıyla kötü amaçlı JavaScript kullanarak tarayıcılar üzerinde doğrudan zararlı yazılım inşa ediyor. Bu durum, siber güvenlik açısından büyük riskler taşımakta ve özellikle perakende yatırımcılar için önemli bir tehdit oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu saldırı, son zamanlarda yaygınlaşan ve  CVE-2024-XXXXX  gibi zafiyetleri hedef alarak kullanıcılardan bilgi çalmayı amaçlayan bir yapıya sahiptir. Kampanya, dünya genelinde  25 dilde  ve  12 ülkede  faaldir, özellikle Asya-Pasifik ve Latin Amerika bölgelerinde yoğunlaşmıştır.

Malvertising saldırısının en dikkat çekici yanı, web tarayıcısını “yerel bir montaj hattı” olarak kullanmasıdır. Bu süreç, sahte sayfalardaki indirme butonuna tıkladıktan sonra devreye giren bir ReactJS kütüphanesi ile yönetilen indirme akışına geçilmesidir.

Etkilenen Sistemler

Kampanyanın hedef aldığı sistemler arasında:

  • Perakende ticaret platformları
  • Kripto yatırımcıları
  • Günlük kullanıcılar

Güvenlik uzmanları, özellikle bu gruptaki kullanıcıların dikkatli olmaları gerektiğinin altını çizmektedir.

Çözüm ve Korunma

Saldırıda izlenen yöntem, sahte bir indirme sayfasının, ilk olarak bir hizmet çalışanı kaydetmesi ve ardından zararlı dosyayı kademeli olarak inşa etmesidir. İkincil aşamada, sayfa kendisinden rastgele `seed` ve `size` parametreleri ile  /config  yanıtı talep eder. Bu, elde edilen malware dosyasının statik algılamalardan kaçınmasını sağlamaktadır.

Bitdefender’ın 2025 raporuna göre, bu kampanya’nın kullandığı kötü amaçlı yazılımın yetenekleri:

  • Tüm kullanıcı ağ trafiğini dinlemek
  • Çerez ve şifre verilerini toplamak
  • Klavyeden kayıt yapma (keylogging) ve ekran görüntüleri almak
  • Kripto cüzdan verilerini çalmak
  • Uzun süreli kalıcılık sağlamak

Kullanıcıların, finansal veya kripto uygulamaları sosyal medya reklamlarından veya sponsorlu arama sonuçlarından indirmemeleri şiddetle önerilmektedir. Bunun yerine, executable dosyaları yalnızca resmi web sitelerinden indirip yüklemeleri ve kurulum dosyasının dijital imzasını ve yayıncı bilgilerini kontrol etmeleri gerekir.

Sonuç

Kullanıcıların bu tür tehditlere karşı önlem alması kritik önem taşımaktadır. Derhal güncellemeleri kontrol edin, potansiyel olarak zararlı kaynaklardan yazılımları indirmekten kaçının ve eğer şüpheli bir durumla karşılaşırsanız güvenlik yazılımlarınızı güncel tutun. Ayrıca, tarayıcı güvenlik ayarlarınızı gözden geçirerek şüpheli sitelere erişimi engelleyin.

Yüzüklerin Efendisi: Güç Yüzükleri: Harfoots ile Tanışın
Acil: Ağ Olay Yanıtında Kritik Boşlukları Kapatma Yöntemleri
Yeni Veeam Kususu, Ortadaki Adam saldırısı yoluyla keyfi kod yürütülmesine izin verir
Amazon Mürekkepleri Safehouse Resimleri ile İlk Bakış Anlaşması
Daha büyük pil ve daha hızlı şarj ile Google Pixel 8 ve Pixel 8 Pro
ETİKETLENDİ:AmaçlıileJavaScriptKötüKritikOluşturuyorSitelerTarayıcıdaYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oli Freke İyi Bir Bisiklet İçin Büyük Harcama Yapacak
Sonraki Makale RAM Machine kasası muhtemelen tüm yapıdan daha pahalı — RTX 5060, Core Ultra 5 CPU ve 32GB DDR5-8200 RAM içeriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kuzey Amerika Kedi Balıklarında Bulaşıcı Kanser Keşfi!
Genel
FF14 Canavarı ve Kırılmazlar Kıyısı: Live Letter 93’e Dair Detaylar
Oyun
Nvidia RTX 5060 Ti Oyun PC’si ve Core Ultra 7, 1.200$’dan az!
Donanım
Mermaid diyagramınız, bir Laravel API üreticisi için geçerli bir girdi.
Yazılım
Viral ‘Yapay Zeka’dan Kaçınma Atölyeleriyle Büyük Teknolojiye Veda!
Genel
Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?