Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Kötü Amaçlı Yazılım Wpeeper, C2 Sunucularını Gizlemek İçin Güvenliği Tehlikeye Girmiş WordPress Sitelerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Kötü Amaçlı Yazılım Wpeeper, C2 Sunucularını Gizlemek İçin Güvenliği Tehlikeye Girmiş WordPress Sitelerini Kullanıyor

GenelSiber Güvenlik

Android Kötü Amaçlı Yazılım Wpeeper, C2 Sunucularını Gizlemek İçin Güvenliği Tehlikeye Girmiş WordPress Sitelerini Kullanıyor

teknomers
Son güncelleme: 2 Mayıs 2024 00:12
teknomers
Paylaş
Paylaş


01 Mayıs 2024Haber odasıKötü amaçlı yazılım / Android

Siber güvenlik araştırmacıları, tespitten kaçınmak için gerçek komuta ve kontrol (C2) sunucuları için aktarıcı olarak ele geçirilen WordPress sitelerini kullanan, Android cihazlarını hedef alan, daha önce belgelenmemiş bir kötü amaçlı yazılım keşfetti.

Kod adı verilen kötü amaçlı yazılım WpeeperC2 iletişimlerini güvence altına almak için HTTPS protokolünü kullanan bir ELF ikili programıdır.

QiAnXin XLab ekibinden araştırmacılar, “Wpeeper, hassas cihaz bilgilerini toplama, dosya ve dizinleri yönetme, yükleme ve indirme ve komutları yürütme gibi işlevleri destekleyen, Android sistemleri için tipik bir arka kapı Truva atıdır” söz konusu.

ELF ikili dosyası, yeniden paketlenmiş bir uygulamanın içine yerleştirilmiştir. UPtodown Uygulama Mağazası Android için bir uygulama (paket adı “com.uptodown”), APK dosyası, tespit edilmekten kaçınacak şekilde arka kapı için bir teslimat aracı görevi görüyor.

Çinli siber güvenlik firması, kötü amaçlı yazılımı tespit ettikten sonra bulduğunu söyledi. Wpeeper artefaktı 18 Nisan 2024’te VirusTotal platformunda sıfır tespitle. Kampanyanın dört gün sonra aniden sona erdiği söyleniyor.

Kampanya için Uptodown App Store uygulamasının kullanılması, meşru bir üçüncü taraf uygulama pazarını tanıtma ve şüphelenmeyen kullanıcıları bu uygulamayı yüklemeleri için kandırma girişimini gösterir. Buna göre istatistikler Android-apk.org’da uygulamanın truva atı haline getirilmiş sürümü (5.92) bugüne kadar 2.609 kez indirildi.

Android Kötü Amaçlı Yazılım

Wpeeper, gerçek C2 sunucularını gizlemek için virüslü WordPress sitelerini aracı olarak kullanan çok katmanlı bir C2 mimarisine güveniyor. Altyapının bir parçası olarak 45 kadar C2 sunucusu belirlendi; bunlardan dokuzu örneklere sabit olarak kodlandı ve C2 listesini anında güncellemek için kullanıldı.

“Bunlar [hard-coded servers] Araştırmacılar, “Bunlar C2 değil, C2 yeniden yönlendiricileridir; rolleri botun isteklerini gerçek C2’ye ileterek gerçek C2’yi tespit edilmekten korumaktır” dedi.

Bu aynı zamanda bazı sabit kodlu sunucuların doğrudan kontrolleri altında olma olasılığını da artırdı; çünkü WordPress site yöneticilerinin bu tehlikeden haberdar olması ve bunu düzeltmek için adımlar atması durumunda botnet’e erişimi kaybetme riski vardır.

C2 sunucusundan alınan komutlar, kötü amaçlı yazılımın cihaz ve dosya bilgilerini toplamasına, yüklü uygulamaların listesini toplamasına, C2 sunucusunu güncellemesine, C2 sunucusundan veya rastgele bir URL’den ek yükler indirip yürütmesine ve kendini silmesine olanak tanır.

Kampanyanın kesin hedefleri ve ölçeği şu anda bilinmiyor, ancak sinsi yöntemin kurulum sayısını artırmak ve ardından kötü amaçlı yazılımın yeteneklerini ortaya çıkarmak için kullanılmış olabileceğinden şüpheleniliyor.

Bu tür kötü amaçlı yazılımların oluşturduğu riskleri azaltmak için, her zaman yalnızca güvenilir kaynaklardan uygulamaların yüklenmesi ve bunları indirmeden önce uygulama incelemeleri ve izinlerinin incelenmesi önerilir.



siber-2

Kuruluşların teknolojik yol haritasında hiperotomasyon
Apple, 20. Yıldönümü iPhone’unu kavisli cam tasarımda sunabilir.
GKIDS Prenses Mononoke 4K Imax Restorasyonunu Duyurdu
Senua’s Saga: Hellblade 2, Xbox Series X|S ve Windows PC için Mayıs 2024 çıkış tarihini aldı
Paris Olimpiyatları 2024 sporcuların ruh sağlığına nasıl öncelik veriyor?
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgirmişgizlemekGüvenliğihack haberlerihacker haberleriiçinKötüKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSitelerinisunucularınıtehlikeyeveri ihlaliWordPressWpeeperYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Safari Tarayıcısının Makale Özetleme ve Web Silgi Özellikleriyle Büyük Yapay Zeka Yükseltmesi Alacağı Bildirildi
Sonraki Makale Hırslı Skyrim modu, Morrowind’in 22. yılını yeni videoyla kutluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?