Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress Skimmers, Kendilerini Veritabanı Tablolarına Enjekte Ederek Tespitten Kaçıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress Skimmers, Kendilerini Veritabanı Tablolarına Enjekte Ederek Tespitten Kaçıyor

GenelSiber Güvenlik

WordPress Skimmers, Kendilerini Veritabanı Tablolarına Enjekte Ederek Tespitten Kaçıyor

teknomers
Son güncelleme: 13 Ocak 2025 10:31
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, içerik yönetim sistemi (CMS) ile ilişkili bir veritabanı tablosuna kötü amaçlı JavaScript kodu ekleyerek WordPress e-ticaret ödeme sayfalarını hedef alan yeni bir gizli kredi kartı skimmer kampanyası konusunda uyarıyorlar.

Sucuri araştırmacısı Puja Srivastava, “WordPress web sitelerini hedef alan bu kredi kartı şifreleyici kötü amaçlı yazılım, hassas ödeme ayrıntılarını çalmak için veritabanı girişlerine sessizce kötü amaçlı JavaScript enjekte ediyor.” söz konusu yeni bir analizde.

“Kötü amaçlı yazılım, mevcut ödeme alanlarını ele geçirerek veya sahte bir kredi kartı formu ekleyerek özellikle ödeme sayfalarında etkinleşiyor.”

GoDaddy’nin sahibi olduğu web sitesi güvenlik şirketi, WordPress’e gömülü kötü amaçlı yazılımı keşfettiğini söyledi wp_options tablosu “widget_block” seçeneği ile tarama araçları tarafından tespit edilmesini önler ve tehlikeye atılmış sitelerde dikkat çekmeden varlığını sürdürür.

Bunu yaparken amaç, kötü amaçlı JavaScript’i WordPress yönetici paneli (wp-admin > widgets) aracılığıyla bir HTML blok widget’ına eklemektir.

JavaScript kodu, geçerli sayfanın bir ödeme sayfası olup olmadığını kontrol ederek çalışır ve yalnızca site ziyaretçisi ödeme ayrıntılarını girmek üzereyken bu sayfanın harekete geçmesini sağlar; bu noktada dinamik olarak meşru ödeme işlemcilerini taklit eden sahte bir ödeme ekranı oluşturur. Stripe gibi.

Form, kullanıcıların kredi kartı numaralarını, son kullanma tarihlerini, CVV numaralarını ve fatura bilgilerini yakalamak için tasarlanmıştır. Alternatif olarak hileli komut dosyası, uyumluluğu en üst düzeye çıkarmak için meşru ödeme ekranlarına girilen verileri gerçek zamanlı olarak yakalama yeteneğine de sahiptir.

Çalınan veriler daha sonra Base64 ile kodlanır ve zararsız görünmesi ve analiz girişimlerine direnmesi için AES-CBC şifrelemesiyle birleştirilir. Son aşamada saldırganın kontrol ettiği bir sunucuya (“valhafather”) iletilir.[.]xyz” veya “fqbe23″[.]xyz”).

Bu gelişme Sucuri’den bir aydan fazla bir süre sonra geldi vurgulanmış Dinamik olarak sahte kredi kartı formları oluşturmak veya ödeme sayfalarındaki ödeme alanlarına girilen verileri çıkarmak için JavaScript kötü amaçlı yazılımlarından yararlanan benzer bir kampanya.

Toplanan bilgiler daha sonra, uzak bir sunucuya (“statik yazı tipleri”) sızmadan önce, önce JSON olarak kodlanarak, “komut dosyası” anahtarıyla XOR ile şifrelenerek ve son olarak Base64 kodlaması kullanılarak üç katman gizlemeye tabi tutulur.[.]com”).

Srivastava, “Komut dosyası, ödeme sayfasındaki belirli alanlardan hassas kredi kartı bilgilerini çıkarmak için tasarlandı” dedi. “Daha sonra kötü amaçlı yazılım, Magento’nun API’leri aracılığıyla kullanıcının adı, adresi, e-postası, telefon numarası ve diğer fatura bilgileri dahil olmak üzere ek kullanıcı verilerini topluyor. Bu veriler Magento’nun müşteri verileri ve fiyat teklifi modelleri aracılığıyla alınıyor.”

Açıklama aynı zamanda, yaklaşık 2.200 ABD doları tutarında ödenmemiş bir ödeme talebi kisvesi altında alıcıları PayPal giriş sayfalarına tıklamaya yönlendiren, mali motivasyonlu bir kimlik avı e-posta kampanyasının keşfinin ardından geldi.

“Dolandırıcı, üç ay boyunca ücretsiz olan bir Microsoft 365 test etki alanını kaydettirmiş ve ardından bir dağıtım listesi oluşturmuş gibi görünüyor (Billingdepartments1)[@]gkjyryfjy876.onmicrosoft.com) kurban e-postalarını içeriyor,” Fortinet FortiGuard Labs’dan Carl Windsor söz konusu. “PayPal web portalında parayı talep ediyorlar ve dağıtım listesini adres olarak ekliyorlar.”

Kampanyayı sinsi yapan şey, mesajların meşru bir PayPal adresinden ([email protected]) gelmesi ve e-postaların güvenlik araçlarını geçmesine olanak tanıyan gerçek bir oturum açma URL’si içermesidir.

Daha da kötüsü, kurban ödeme talebiyle ilgili olarak PayPal hesabına giriş yapmaya çalıştığında, hesabı otomatik olarak dağıtım listesinin e-posta adresine bağlanıyor ve bu da tehdit aktörünün hesabın kontrolünü ele geçirmesine olanak tanıyor.

Son haftalarda, kötü niyetli aktörlerin, kurban cüzdanlarından kripto para birimini çalmak için işlem simülasyonu sahtekarlığı adı verilen yeni bir teknikten yararlandıkları da gözlemlendi.

Scam Sniffer, “Modern Web3 cüzdanları işlem simülasyonunu kullanıcı dostu bir özellik olarak içeriyor” söz konusu. “Bu özellik, kullanıcıların işlemlerinin beklenen sonuçlarını imzalamadan önce önizlemelerine olanak tanıyor. Şeffaflığı ve kullanıcı deneyimini geliştirmek için tasarlanmış olsa da, saldırganlar bu mekanizmadan yararlanmanın yollarını buldu.”

WordPress Skimmer'ları

Enfeksiyon zincirleri, işlem simülasyonu ile yürütme arasındaki zaman boşluğundan yararlanarak saldırganların sahte cüzdan boşaltma saldırıları gerçekleştirmek için merkezi olmayan uygulamaları (DApp’ler) taklit eden sahte siteler kurmasına olanak tanır.

Web3 dolandırıcılık karşıtı çözüm sağlayıcısı, “Bu yeni saldırı vektörü, kimlik avı tekniklerinde önemli bir evrimi temsil ediyor” dedi. “Saldırganlar artık basit bir aldatmacaya güvenmek yerine, kullanıcıların güvenlik için güvendiği güvenilir cüzdan özelliklerinden yararlanıyor. Bu karmaşık yaklaşım, tespit etmeyi özellikle zorlaştırıyor.”



siber-2

James Webb teleskopundan ilk tam renkli görüntüler Salı günü yayınlanacak
MultiVersus Yeni Karakteri “Gizmo” Gelecek Hafta Geliyor
Lityum fiyatı Ocak 2023’ten beri neden düşüyor?
Microsoft, Pulse Cipher Xbox Kablosuz Denetleyicisini resmi olarak duyurdu ve evet, şimdi ön sipariş verebilirsiniz
Şimdiye kadarki en sevdiğimiz katlanabilir telefonlardan biri, bu erken Kara Cuma anlaşmasında %50 indirimli
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiederekenjektefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKaçıyorkendilerininasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSkimmersTablolarınaTespittenveri ihlaliveritabanıWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Japonya’nın Ahşap Uydusu LignoSat Fırlatıldı: Bilmeniz Gereken Her Şey
Sonraki Makale Şimdiye kadarki en güçlü Miata fabrikası. Mazda MX-5 12R sunuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
Açık Kaynak CRM’i AI Tabanlı Hale Getirmek (Laravel/AI Üretimde)
Yazılım
BenQ 4100i: Sinema Deneyimini Evinize Taşıyan Projeksiyon Cihazı!
Genel
GTA VI için Fiyat Etiketi Nihayet Belirlendi
Liste
Çin’de Kaçakçılıkla Mücadele, A100 Sunucuların Fiyatını Üç Kat Arttırdı
Donanım
Minecraft’ın Yeni Sırt Çantası Envanterinizi Değiştiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?