Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi

GenelSiber Güvenlik

Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi

teknomers
Son güncelleme: 14 Kasım 2022 16:13
teknomers
Paylaş
Paylaş


Yeni bir kötü amaçlı kampanya tehlikeye girdi 15.000’den fazla WordPress web sitesi ziyaretçileri sahte Soru-Cevap portallarına yönlendirmek amacıyla.

Sucuri araştırmacısı Ben Martin, “Bu kötü niyetli yönlendirmeler, saldırganın sitelerinin arama motorları için yetkisini artırmak için tasarlanmış gibi görünüyor.” söz konusu geçen hafta yayınlanan bir raporda, buna “zeki bir siyah şapka SEO hilesi” adı verildi.

Arama motoru zehirleme tekniği, benzer web sitesi oluşturma şablonlarını paylaşan ve aynı tehdit aktörü tarafından işletilen “bir avuç sahte düşük kaliteli Soru-Cevap sitesi”ni tanıtmak için tasarlanmıştır.

Kampanyanın dikkate değer bir yönü, bilgisayar korsanlarının web sitesi başına ortalama 100’den fazla dosyayı değiştirme yeteneğidir; bu, ayak izini azaltmak ve tespitten kaçmak için yalnızca sınırlı sayıda dosyanın kurcalandığı bu tür diğer saldırılardan çarpıcı biçimde farklı olan bir yaklaşımdır.

En sık virüs bulaşan sayfalardan bazıları wp-signup.php, wp-cron.php, wp-links-opml.php, wp-settings.php, wp-comments-post.php, wp-mail.php, xmlrpc’dir. .php, wp-activate.php, wp-trackback.php ve wp-blog-header.php.

Kötü Amaçlı SEO Kampanyası

Bu kapsamlı uzlaşma, kötü amaçlı yazılımın, saldırganın tercih ettiği web sitelerine yönlendirmeleri yürütmesine olanak tanır. Aşağıdaki durumlarda yönlendirmelerin gerçekleşmediğini belirtmekte fayda var. wordpress_logged_in çerezi şüphe uyandırmamak için mevcut sayfa wp-login.php (yani giriş sayfası) ise.

Kampanyanın nihai amacı, “sahte sitelerine daha fazla trafik çekmek” ve “sahte arama sonucu tıklamaları kullanarak sitelerin otoritesini artırmak ve Google’ın onları daha iyi sıralamalarını ve böylece daha gerçek organik arama trafiği elde etmelerini sağlamaktır.”

Enjekte edilen kod, “adlı bir etki alanında barındırılan bir PNG görüntüsüne bir yönlendirme başlatarak bunu başarır.ois[.]dır-dir” bu, bir resim yüklemek yerine web sitesi ziyaretçisini bir spam Soru-Cevap alanının Google arama sonucu URL’sine götürür.

WordPress sitelerinin nasıl ihlal edildiği hemen belli değil ve Sucuri, kampanyayı yürütmek için herhangi bir açık eklenti kusurunun kullanılmadığını fark etmediğini söyledi.

Bununla birlikte, kullanıcıların iki faktörlü kimlik doğrulamayı etkinleştirmesini ve tüm yazılımların güncel olmasını sağlamasını zorunlu kılan, WordPress yönetici hesaplarını kaba zorlama vakası olduğundan şüpheleniliyor.



siber-2

Take-Two, Grand Theft Auto 6’nın Potansiyel Aktörlerin Saldırısından Etkilenmeyeceğini Önerdi
Ukrayna devlet bankaları büyük ölçekli bir DDoS saldırısının kurbanı oldu
Ya bir sonraki ev asistanınız bir hologram olsaydı?
“Yorgun değilseniz hayat sıkıcıdır. Gemileri yakın ve ölümüne savaşın” diyen Chery, çalışanlarını alışılmadık bir şekilde motive ediyor
Livestorm ile web semineri stratejinizi nasıl yönetirsiniz?
ETİKETLENDİ:15.000denağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieleFazlafidye yazılımıgeçirdihack haberlerihacker haberleriKampanyasındaKötüNasıl heklenirSEOsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesiniveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale metaverse ve Web3 için nasıl iyi hazırlanır?
Sonraki Makale Farming Simulator 22 Güncellemesi 1.16 1.8.2 Yaması İçin Çıktı Bu 14 Kasım’da Düzeltmeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?