Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular Moğol Skimmer’ını E-Ticaret Platformlarında Gizlemek İçin Unicode Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular Moğol Skimmer’ını E-Ticaret Platformlarında Gizlemek İçin Unicode Kullanıyor

GenelSiber Güvenlik

Siber Suçlular Moğol Skimmer’ını E-Ticaret Platformlarında Gizlemek İçin Unicode Kullanıyor

teknomers
Son güncelleme: 10 Ekim 2024 13:21
teknomers
Paylaş
Paylaş


10 Eki 2024Ravie LakshmananSiber suç / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Mongolian Skimmer adlı bir skimmer’ı gizlemek için Unicode gizleme tekniklerinden yararlanan yeni bir dijital skimmer kampanyasına ışık tuttu.

Jscrambler araştırmacıları, “İlk bakışta göze çarpan şey, senaryonun karmaşıklığıydı; bu, tüm aksanlı karakterler nedeniyle biraz tuhaf görünüyordu.” söz konusu bir analizde. “Birçoğu görünmez olan Unicode karakterlerin yoğun kullanımı, kodun insanlar tarafından okunmasını çok zorlaştırıyor.”

Senaryonun özünde yararlanıcı olduğu ortaya çıktı JavaScript’in yeteneği Kötü amaçlı işlevselliği gizlemek için tanımlayıcılarda herhangi bir Unicode karakteri kullanmak.

Kötü amaçlı yazılımın nihai hedefi, finansal bilgiler de dahil olmak üzere e-ticaret ödeme veya yönetici sayfalarına girilen hassas verileri çalarak daha sonra saldırganın kontrolündeki bir sunucuya sızdırmaktır.

Tipik olarak, harici bir sunucudan gerçek veri yükünü alan, tehlikeye atılmış sitelerde satır içi bir komut dosyası biçiminde ortaya çıkan skimmer, aynı zamanda bir web tarayıcısı açıldığında belirli işlevleri devre dışı bırakarak analiz ve hata ayıklama çabalarından kaçmaya çalışır. geliştirici araçları açıldı.

Jscrambler’dan Pedro Fortuna, “Skimmer, hem modern hem de eski olay işleme tekniklerini kullanarak farklı tarayıcılar arasında uyumluluğu sağlamak için iyi bilinen teknikleri kullanıyor.” dedi. “Bu, tarayıcı sürümlerine bakılmaksızın geniş bir kullanıcı yelpazesini hedefleyebileceğini garanti ediyor.”

Moğol Skimmer

İstemci tarafı koruma ve uyumluluk şirketi, aynı zamanda, skimmer komut dosyasını yalnızca kaydırma, fare hareketleri ve dokunmatik başlangıç tespit edilir.

Bu tekniğin hem etkili bir anti-bot önlemi hem de deniz süpürücüsünün yüklenmesinin performans darboğazlarına neden olmamasını sağlamanın bir yolu olarak hizmet edebileceğini ekledi.

Moğol deniz süpürücüsünü teslim etmek için ele geçirilen Magento sitelerinden birinin de bir kişi tarafından hedef alındığı söyleniyor. ayrı skimmer oyuncusuiki etkinlik kümesi birbiriyle etkileşime girmek ve kârı paylaşmak için kaynak kodu yorumlarından yararlanıyor.

24 Eylül 2024’te tehdit aktörlerinden biri “50/50 belki?” dedi. Üç gün sonra diğer grup şu yanıtı verdi: “50/50 katılıyorum, kodunuzu ekleyebilirsiniz :)”

Daha sonra 30 Eylül’de ilk tehdit aktörü yanıt vererek “Peki ama sizinle nasıl iletişime geçebilirim? Bir istismar hesabınız mı var?” [sic],” muhtemelen Exploit siber suç forumuna atıfta bulunuyor.

Fortuna, “Bu deniz süpürücüsünde bulunan gizleme teknikleri, eğitimsiz bir göze yeni bir gizleme yöntemi gibi görünebilir, ancak durum böyle değildi” dedi. “Daha karmaşık görünmek için eski teknikleri kullandı, ancak bunları tersine çevirmek de aynı derecede kolay.”



siber-2

Güzel mürekkeple çalışan roguelike Realm of Ink, yeni güçler ve avantajlar ekliyor
Minecraft Legends, müziğin gücüyle inşa etmenizi ve çağırmanızı sağlar
New Destiny 2 Xur Konumu Bugün 16 Şubat 2024 (Ve Xur Ne Satıyor)
Birleşik Krallık da yarı iletken endüstrisini desteklemek için bir plan sunuyor.
İskoçya’nın Whisky Koku Alan Robot Köpeği ile Tanışın
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEticaretfidye yazılımı kötü amaçlı yazılımgizlemekhack haberlerihacker haberleriiçinKullanıyorMoğolnasıl hacklenirplatformlarındaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSkimmerınıSuçlularUnicodeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yandex, resimler, logolar ve çok daha fazlası üzerinde metin oluşturmayı sağlayan yeni nesil sinir ağı YandexART 2.0’ı tanıttı
Sonraki Makale Geoffrey Hinton, temel yapay zeka çalışması nedeniyle Nobel’i kazandıktan sonra Ilya Sutskever’in “Sam Altman’ı kovmasından” gurur duyduğunu söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?