Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Eylül 2023’te 17.000’den Fazla WordPress Sitesinin Güvenliği Balada Injector Tarafından Ele Geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Eylül 2023’te 17.000’den Fazla WordPress Sitesinin Güvenliği Balada Injector Tarafından Ele Geçirildi

GenelSiber Güvenlik

Eylül 2023’te 17.000’den Fazla WordPress Sitesinin Güvenliği Balada Injector Tarafından Ele Geçirildi

teknomers
Son güncelleme: 11 Ekim 2023 17:38
teknomers
Paylaş
Paylaş


11 Ekim 2023Haber odasıWeb Sitesi Güvenliği / Hacking

Eylül 2023’te 17.000’den fazla WordPress web sitesinin güvenliği, şu bilinen kötü amaçlı yazılımla ele geçirildi: Balada EnjektörAğustos ayındaki tespit sayısının neredeyse iki katı.

Bunlardan 9.000 web sitesine tagDiv Composer eklentisinde yakın zamanda açıklanan bir güvenlik kusuru kullanılarak sızıldığı söyleniyor (CVE-2023-3169CVSS puanı: 6.1) bu olabilir sömürülen Kimliği doğrulanmamış kullanıcılar tarafından depolanan siteler arası komut dosyası çalıştırma (XSS) saldırılar.

Sucuri güvenlik araştırmacısı Denis Sinegubko, “Bu, Balada Injector çetesinin tagDiv’in premium temalarındaki güvenlik açıklarını hedef aldığı ilk sefer değil.” söz konusu.

“Bu kampanyaya atfedebileceğimiz en eski büyük çaplı kötü amaçlı yazılım enjeksiyonlarından biri, Gazete ve Newsmag WordPress temalarında açıklanan güvenlik hatalarının aktif olarak kötüye kullanıldığı 2017 yazında gerçekleşti.”

Balada Injector, ilk olarak Aralık 2022’de Doctor Web tarafından keşfedilen büyük ölçekli bir operasyondur. Burada tehdit aktörleri, duyarlı sistemlere bir Linux arka kapısı dağıtmak için çeşitli WordPress eklentisi kusurlarından yararlanır.

ana amaç Bu implantın amacı, ele geçirilen sitelerin kullanıcılarını sahte teknik destek sayfalarına, hileli piyango kazançlarına ve anlık bildirim dolandırıcılıklarına yönlendirmektir. Kampanyadan bir milyondan fazla web sitesi etkilendi 2017’den beri.

Balada Enjektörünün dahil olduğu saldırılar, birkaç haftada bir tekrarlanan aktivite dalgaları şeklinde gerçekleşiyor ve hafta sonu bir dalganın başlamasının ardından Salı günleri enfeksiyonlarda bir artış tespit ediliyor.

En son ihlal grubu, CVE-2023-3169’un kötü amaçlı bir komut dosyası enjekte etmek ve sonuçta arka kapılar yükleyerek, kötü amaçlı eklentiler ekleyerek ve hileli blog yöneticileri oluşturarak siteler üzerinde kalıcı erişim sağlamak için istismar edilmesini gerektiriyor.

Geçmişte, bu komut dosyaları, saldırganın, takip eden saldırılar için kullanabilecekleri yeni yönetici kullanıcıları oluşturmak da dahil olmak üzere, yönetici arayüzü aracılığıyla yükseltilmiş ayrıcalıklarla kötü amaçlı eylemler gerçekleştirmesine izin verdiğinden, oturum açmış WordPress site yöneticilerini hedef alıyordu.

Komut dosyalarının hızla gelişen doğası, web sitelerinin 404 hata sayfalarına rastgele PHP kodu çalıştırabilen bir arka kapı yerleştirme veya alternatif olarak kötü amaçlı bir wp-zexit eklentisi yüklemek için sayfalara gömülü kodu kullanma yetenekleriyle kanıtlanmaktadır. otomatik bir şekilde.

Sucuri, ZIP arşiv dosyasından bir eklenti yükleme ve onu etkinleştirme sürecinin tamamını taklit ettiği göz önüne alındığında, bunu komut dosyası tarafından gerçekleştirilen “en karmaşık saldırı türlerinden biri” olarak tanımladı.

Eklentinin temel işlevi, tehdit aktörleri tarafından uzaktan gönderilen PHP kodunu çalıştıran arka kapıyla aynıdır.

Eylül 2023’ün sonlarında gözlemlenen daha yeni saldırı dalgaları, wp-zexit eklentisini yüklemek üzere uzak bir sunucudan ikinci aşama kötü amaçlı yazılım indirip başlatmak için rastgele kod enjeksiyonlarının kullanılmasını gerektiriyor.

Ayrıca, ziyaretçinin çerezlerini aktör tarafından kontrol edilen bir URL’ye ileten ve karşılığında belirtilmemiş bir JavaScript kodu getiren karartılmış komut dosyaları da kullanılır.

Sinegubko, “Bunların ele geçirilen sitelerin dosyalarına yerleştirilmesi, saldırganların bu sefer tagDiv Composer güvenlik açığını kullanmak yerine arka kapılarından ve web sitesi yöneticilerine yönelik başarılı saldırıların ardından yerleştirilen kötü niyetli yönetici kullanıcılarından yararlandığını açıkça gösteriyor.” dedi.



siber-2

NASA’nın ilk asteroit örnekleri uzay aracından serbest bırakıldıktan sonra Dünya’ya indi
Daha Fazla Boş Zamanınız Olmasını Sağlayacak iPad Uygulamaları
Nvidia, Hopper grafik işlemcisinin lansmanına başladı
The Dark Pictures Antolojisi Küratörü Tony Pankhurst Öldü
Japon araştırmacılar, elektrik olmadan 10 kW ısı aktaran dünyanın en büyük döngü ısı borusunu geliştirdiler
ETİKETLENDİ:17.000den2023teağ güvenliğiBaladabilgi Güvenliğibilgisayar GüvenliğieleEylülFazlafidye yazılımı kötü amaçlı yazılımgeçirildiGüvenliğihack haberlerihacker haberleriInjectorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesininTarafındanveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Logitech MX Keys Mini: Evrensel klavye %50’den fazla daha ucuz!
Sonraki Makale Qualcomm ilk defa Apple M2 SoC’yi bile yenebilecek mi? Snapdragon X Hamoa platformu Apple’ın çözümünü kolayca yener

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?