Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Şifre kıran botnet, ziyaretçinin tarayıcısını kullanarak saldırmak için WordPress sitelerini ele geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Şifre kıran botnet, ziyaretçinin tarayıcısını kullanarak saldırmak için WordPress sitelerini ele geçirdi

Liste

Şifre kıran botnet, ziyaretçinin tarayıcısını kullanarak saldırmak için WordPress sitelerini ele geçirdi

teknomers
Son güncelleme: 9 Mart 2024 03:39
teknomers
Paylaş
Paylaş



Gibi tarafından rapor edildi Ars TeknikSiber güvenlik araştırmacısı Denis Sinegubko, uzun süredir devam eden web sitesi hackleme faaliyetlerini izliyor. Şimdi, kripto cüzdanı tüketenlerden WordPress sitelerine yönelik kaba kuvvetle şifre kırma saldırılarına kadar önemli bir dönüm noktasını tespit etti. Bu neden oluyor, ne anlama geliyor ve son kullanıcı olarak siz ne yapabilirsiniz? Bilinmesi gereken tüm bilgilere hemen aşağıda değineceğiz.

Önce “Neden”den bahsedelim. Şubat ayının başlarında, Sucuri’nin blogu için yazan Sinegubko, “web3 kripto kötü amaçlı yazılımlarında”, özellikle de mevcut sitelere kripto emiciler enjekte etmek veya aynı amaçla kimlik avı sitelerini kullanmak için kullanılan kötü amaçlı yazılımlarda bir artış olduğunu tartıştı.

Bu yeni saldırılar farklı şekilde işliyor ve bunun yerine ziyaretçilerin bilgisayarlarını toplu şifre kırma girişimleri için kullanıyor. Yaklaşımdaki bu farklılığın muhtemel nedeni, aktif “kripto tüketenlerin” bloke edilmeden önce bunu başarabilseler bile gerçekten kâr elde etmesinin çok uzun zaman almasıdır.

Sinegubko’nun söylediği gibi, “Bu, yüzlerce farklı web sitesindeki binlerce ziyaretçinin bilmeden ve aynı anda binlerce diğer üçüncü taraf WordPress sitesine kaba kuvvet uygulamaya çalışmasıdır. İstekler gerçek ziyaretçilerin tarayıcılarından geldiğinden, bunun bir zorluk olduğunu hayal edebilirsiniz. Bu tür istekleri filtrelemek ve engellemek için.”

Orijinal yazı, hack’in tüm korkunç ayrıntılarını ve nasıl çalıştığını sağlarken, bilmeniz gerekenlerin özü oldukça basittir.

Virüs bulaşmış herhangi bir WordPress sitesi, ziyaret eden kullanıcılarına (veya tarayıcılarına) diğer WordPress sitelerinin yazar veya yönetici şifrelerini tahmin etme konusunda otomatik çalışma yaptırabilir. Saldırganların, etkilenen her site için 41.800’den fazla şifreyi tahmin ettikleri tahmin ediliyor. Ancak orijinal Securi blog yazısında kontrol edilen binlerce siteden yalnızca birinin güvenliği bu yöntemle ele geçirildi.

Bunu önlemek için son kullanıcı olarak çok fazla şey yapmanıza gerek yok. Şifrelerinizi güvende tutun ve ziyaret ettiğiniz web sitesine güvenmiyorsanız, NoScript bu tür istismarları önlemek için önemli bir çözüm olabilir. AdBlocker’lar da bu işi yapabilir veya yapmayabilir, ancak NoScript, çözümler kadar serttir.

WordPress yöneticileri ve bu konuda endişe duyanlar için, şifrelerinizin hiçbirinin, özellikle de sistem açısından kritik şifrelerin, varsayılan veya herhangi bir şekilde tembelce ayarlanmadığını doğrulayın. Doğru şifre uygulaması ve WordPress yönetici sayfanızı ve “xmlrpc.php” dosyanızı güvenlik duvarı altına almak, bunun önüne geçmek isteyen WP site sahipleri için önerilen çözümlerdir.



genel-21

Sonunda daha fazla pil mi? Samsung, Galaxy Watch 7 için yeni çipe güveniyor
Google, bu Android akıllı telefonlar için Play Store desteğini bırakıyor
Hiçbir Şey Telefonu (2) Android 15 Beta partisine katılıyor ancak birkaç aksaklık da yaşanmıyor
Yıldızlar neden tabutlarda yatarken röportaj yapıyor?
QuantERA ERA-Net 2023 Yılı Çağrısı Açıldı!
ETİKETLENDİ:BotnetelegeçirdiiçinkıranKullanarakSaldırmakşifreSiteleriniTarayıcısınıWordPressziyaretçinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’den Sam Altman Soruşturmanın Ardından Yönetim Kuruluna Döndü
Sonraki Makale Hulu’da izlemeniz gereken 5 harika Oscar ödüllü film

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?