Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası

GenelSiber Güvenlik

Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası

teknomers
Son güncelleme: 3 Ekim 2023 05:34
teknomers
Paylaş
Paylaş


02 Eki 2023THNWebb Güvenliği / Ödeme Güvenliği

Mali açıdan motive edilen bir kampanya, bir yıldan fazla bir süredir Asya Pasifik, Kuzey Amerika ve Latin Amerika’daki web skimmer’ları kullanan çevrimiçi ödeme işletmelerini hedefliyor.

BlackBerry Araştırma ve İstihbarat Ekibi, etkinliği bu isim altında takip ediyor Sessiz Sıyırıcı, bunu Çince bilen bir aktöre atfederek. Öne çıkan kurbanlar arasında çevrimiçi işletmeler ve satış noktası (PoS) hizmet sağlayıcıları yer alıyor.

Kanadalı siber güvenlik firması “Kampanya operatörleri, özellikle İnternet Bilgi Hizmetlerinde (IIS) barındırılanlar olmak üzere web uygulamalarındaki güvenlik açıklarından yararlanıyor” söz konusu. “Birincil amaçları, ödeme ödeme sayfasını tehlikeye atmak ve ziyaretçilerin hassas ödeme verilerini kaydırmak.”

Başarılı bir ilk dayanağı, tehdit aktörlerinin ayrıcalık yükseltme, kullanım sonrası ve kod yürütme için birden fazla açık kaynak araçtan ve arazide yaşama (LotL) tekniklerinden yararlanması takip ediyor.

Saldırı zinciri, ana bilgisayarın uzaktan kontrol edilmesine izin veren PowerShell tabanlı bir uzaktan erişim truva atının (server.ps1) konuşlandırılmasına yol açar; bu da, komut dosyalarının indirilmesi, ters proxy’ler ve ters proxy’ler dahil olmak üzere ek yardımcı programları barındıran uzak bir sunucuya bağlanır. Kobalt Saldırısı işaretleri.

BlackBerry’ye göre, izinsiz girişin nihai hedefi, web sunucusuna sızmak ve ödeme ödeme hizmetine bir web kabuğu aracılığıyla bir kazıyıcı bırakmak ve kurbanların sayfaya girdiği mali bilgileri gizlice yakalamaktır.

Düşmanın altyapısının incelenmesi, komuta ve kontrol (C2) için kullanılan sanal özel sunucuların (VPS), tespitten kaçınmak amacıyla kurbanların coğrafi konumlarına göre seçildiğini ortaya koyuyor.

Hedeflenen sektör ve bölgelerin çeşitliliği ve ihlal edilen sunucu türleri, kasıtlı bir yaklaşımdan ziyade fırsatçı bir kampanyaya işaret ediyor.

BlackBerry, “Saldırganın ağırlıklı olarak ödeme verilerini toplayan bölgesel web sitelerine odaklandığını, yaygın olarak kullanılan teknolojilerdeki güvenlik açıklarından yararlanarak yetkisiz erişim elde ettiğini ve siteye girilen veya sitede saklanan hassas ödeme bilgilerini ele geçirdiğini” belirtti.

Açıklama, Sophos’un, MeetMe gibi flört uygulamalarına yaklaşılmasının ardından potansiyel hedeflerin sahte kripto para birimi yatırım planlarına yatırım yapmaya teşvik edildiği ve oyunculara milyonlarca yasa dışı kar sağlayan bir domuz katliamı dolandırıcılığının ayrıntılarını açıklamasıyla geldi.

En son operasyonu diğerlerinden ayıran şey, likidite madenciliği sanal varlıkların merkezi olmayan borsalarda alım satımı kolaylaştırmak için park edildiği bir likidite havuzuna yapılan yatırım karşılığında kullanıcılara yüksek getiri oranlarıyla düzenli gelir vaat ediyor.

“Bu dolandırıcılıklar, hedefin cihazında kötü amaçlı yazılım bulunmasını gerektirmez ve sahte web siteleri ve sosyal mühendislik dışında herhangi bir ‘hackleme’ gerektirmez; hedefleri, cüzdanlarını, dolandırıcılara cüzdanı boşaltma izni veren bir Ethereum akıllı sözleşmesine bağlamaya ikna eder.” araştırmacı Sean Gallagher söz konusu.



siber-2

64 Çekirdeğe Kadar, 320 MB L3 Önbellek, 1S/2S Sunucuları Hedefleme
Sea of ​​Stars, en iyi bağımsız oyun dalında 2023’ün çarpıcı adaylarından biri
Warhammer 40K Darktide, Soldaki 4 Ölü Formüle İlgi Çekici Yeni Bir Kırışıklık Ekliyor
CAPTCHA’lar İnsanlar İçin Kolay, Botlar İçin Zor
Alexander Grebenkin ve Crew Dragon, 22 Ekim’de yarın ISS’den Dünya’ya dönebilecekler
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirboyuncaçevrimiçifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenişletmelerinikampanyasıNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaramaveri ihlaliwebyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Worms Yayıncı Team17 İşten Çıkarılıyor, CEO Şirketten Ayrılıyor
Sonraki Makale iPhone 15 Pro aşırı ısınıyor mu? Apple (nihayet) davada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?