Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Farklı Türde Bir Magecart Kart İnceleme Kampanyası Tespit Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Farklı Türde Bir Magecart Kart İnceleme Kampanyası Tespit Etti

GenelSiber Güvenlik

Araştırmacılar Farklı Türde Bir Magecart Kart İnceleme Kampanyası Tespit Etti

teknomers
Son güncelleme: 7 Haziran 2023 07:34
teknomers
Paylaş
Paylaş



Contents
  • Ödeme Kartı Hırsızlığı ve Daha Fazlası: Çifte Uzlaşma
  • Farklı Bir Yaklaşım, Aynı Sonuç

Magecart şemsiyesi altındaki bir saldırgan, ABD, İngiltere ve diğer beş ülkedeki bilinmeyen sayıda e-ticaret sitesine, bu sitelerde alışveriş yapan kişilere ait kredi kartı numaralarını ve kişisel olarak tanımlanabilir bilgileri (PII) gözden geçirmek için kötü amaçlı yazılım bulaştırdı. Ancak yeni bir kırışıkta, tehdit aktörü aynı zamanda ana bilgisayarlarla aynı siteleri kart gözden geçirme kötü amaçlı yazılımını diğer hedef sitelere iletmek için kullanıyor.

Akamai’den araştırmacılar Devam eden kampanyayı fark edenler, bunun yalnızca kampanyayı önceki Magecart etkinliğinden farklı kılmakla kalmayıp, aynı zamanda çok daha tehlikeli olduğunu not eder.

Siber saldırıların en az bir aydır devam ettiğini ve şimdiden on binlerce insanı potansiyel olarak etkilediğini değerlendiriyorlar. Akamai, ABD ve İngiltere’nin yanı sıra Brezilya, İspanya, Estonya, Avustralya ve Peru’da kampanyadan etkilenen web siteleri tespit ettiğini söyledi.

Ödeme Kartı Hırsızlığı ve Daha Fazlası: Çifte Uzlaşma

Magecart, çevrimiçi ödeme kartlarını gözden geçirme saldırılarına karışan siber suçlu gruplarından oluşan gevşek bir topluluktur. Geçtiğimiz birkaç yıl boyunca, bu gruplar aynı adı taşıyan kart skimmers’larını dünya çapında on binlerce siteye enjekte ettiler – TicketMaster ve British Airways gibi siteler dahil – ve onlardan milyonlarca kredi kartı çaldılar ve daha sonra farklı şekillerde para kazandılar.

Akamai, geçen yıl 9.200 e-ticaret sitesine yapılan Magecart saldırılarını saydı ve bunların 2.468’i 2022 sonu itibarıyla virüslü kaldı.

Tipik modus operandi çünkü bu gruplar, bilinen güvenlik açıklarından yararlanarak meşru e-ticaret sitelerine – veya sitelerin kullandığı izleyiciler ve alışveriş sepetleri gibi üçüncü taraf bileşenlerine – gizlice kötü amaçlı kod enjekte etmek olmuştur. Kullanıcılar güvenliği ihlal edilmiş web sitelerinin ödeme sayfasına kredi kartı bilgilerini ve diğer hassas verileri girdiklerinde, bilgi hırsızları verileri sessizce yakalar ve uzak bir sunucuya gönderir. Şimdiye kadar saldırganlar, Magecart saldırılarında öncelikle açık kaynak Magento e-ticaret platformunu çalıştıran siteleri hedef aldı.

En son kampanya, saldırganın hedef sitelere yalnızca bir Magecart kart skimmer enjekte etmesi değil, aynı zamanda kötü amaçlı kod dağıtmak için birçoğunu ele geçirmesi bakımından biraz farklıdır.

Akamai analizine göre “Meşru web sitesi etki alanlarını kullanmanın birincil avantajlarından biri, bu etki alanlarının zaman içinde oluşturduğu doğal güvendir.” “Güvenlik hizmetleri ve alan puanlama sistemleri, tipik olarak, olumlu bir sicile ve meşru kullanım geçmişine sahip alanlara daha yüksek güven seviyeleri atar. Sonuç olarak, bu alanlar altında yürütülen kötü niyetli faaliyetlerin tespit edilmeme veya otomatikleştirilmiş kişiler tarafından zararsız muamele görme şansı artar. güvenlik sistemi.”

Ek olarak, en son operasyonun arkasındaki saldırgan, yalnızca Magento’yu değil, WooCommerce, Shopify ve WordPress gibi diğer yazılımları çalıştıran sitelere de saldırıyor.

Farklı Bir Yaklaşım, Aynı Sonuç

Akamai araştırmacısı Roman Lvovsky, blog gönderisinde “Kampanyanın en dikkate değer kısımlarından biri, saldırganların web gözden geçirme kampanyasını yürütmek için altyapılarını kurma şeklidir.” “Kampanya ciddi bir şekilde başlamadan önce, saldırganlar savunmasız web sitelerini daha sonra web skimming saldırısını oluşturmak için kullanılan kötü amaçlı kod için ‘ana bilgisayar’ olarak arayacaklar.”

Akamai’nin kampanya analizi, saldırganın kötü niyetli etkinliği gizlemek için birden fazla numara kullandığını gösterdi. Örneğin, Akamai, tarayıcıyı doğrudan bir hedef web sitesine enjekte etmek yerine, saldırganın web sayfalarına küçük bir JavaScript kod parçacığı enjekte ettiğini ve bunun ardından kötü amaçlı tarayıcıyı bir ana web sitesinden getirdiğini gördü.

Saldırgan, JavaScript yükleyiciyi Google Etiket Yöneticisi, Facebook Piksel izleme kodu ve diğer meşru üçüncü taraf hizmetleri gibi görünecek şekilde tasarladı, bu nedenle tespit edilmesi zorlaşıyor. Devam eden Magecart benzeri kampanyanın operatörü, skimmer’ı barındıran güvenliği ihlal edilmiş web sitelerinin URL’lerini gizlemek için Base64 kodlamasını da kullanıyor.

Lvovsky, “Çalınan verileri dışarı sızdırma işlemi, skimmer kodu içinde bir IMG etiketi oluşturarak başlatılan basit bir HTTP isteği aracılığıyla yürütülür” diye yazdı. “Çalınan veriler daha sonra talebe bir Base64 dizesi olarak kodlanmış sorgu parametreleri olarak eklenir.”

Akamai, gelişmiş bir ayrıntı olarak, kötü amaçlı yazılım skimmer’da, aynı kredi kartını ve kişisel bilgileri iki kez çalmamasını sağlayan bir kod da buldu.



siber-1

Tüm yaptırımlara rağmen: Huawei ilk kez kendi işlemcisine dayalı bir masaüstü bilgisayar sunacak
Raspberry Pi 5 duyurulduktan bir gün sonra hız aşırtıldı: tek kartlı bilgisayarın performansı %25 artırıldı
PC’niz için RAM yakında çok daha ucuz olabilir
Samsung Galaxy S23’te ekran ayarları nasıl değiştirilir?
2023’ün en iyi RPG’lerinden biri daha da iyi hale gelmek üzere
ETİKETLENDİ:AraştırmacılarBirEttifarklıİncelemekampanyasıkartMageCarttespitTürde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zero-Day Alert: Google, Yeni Chrome Güvenlik Açığı için Düzeltme Eki Yayınladı
Sonraki Makale 8BitDo Kablosuz Arcade Dövüş Çubuğu (Xbox ve PC) İncelemesi – Delme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?