Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar

GenelSiber Güvenlik

Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar

teknomers
Son güncelleme: 10 Şubat 2025 22:52
teknomers
Paylaş
Paylaş


10 Şub 2025Ravie LakshmananKötü Yazılım / Ödeme Güvenliği

Tehdit aktörleri, Magento tabanlı e-ticaret web sitelerini hedefleyen kredi kartı skimmer kötü amaçlı yazılım sunmak için Google Tag Manager’dan (GTM) yararlandılar.

Web sitesi güvenlik şirketi Sucuri söz konusu Kod, web sitesi analizi ve reklam amaçlı kullanılan tipik bir GTM ve Google Analytics komut dosyası gibi görünse de, saldırganlara sürekli erişim sağlayabilen gizli bir arka kapı içeriyor.

Yazma olarak, Üç site Sucuri tarafından bildirilen altı kişiden, söz konusu GTM tanımlayıcısı (GTM-MLHK2N68) ile enfekte olduğu bulunmuştur. GTM tanımlayıcı bir konteyner Bu, çeşitli izleme kodlarını (örneğin Google Analytics, Facebook Pixel) ve belirli koşullar karşılandığında tetiklenecek kuralları içerir.

Daha ileri analizler, kötü amaçlı yazılımların Magento veritabanı tablosundan “CMS_BLOCK.Content” ten yüklendiğini, GTM etiketi kredi kartı sıyırıcısı olarak işlev gören kodlanmış bir JavaScript yükü içeren olduğunu ortaya koymuştur.

Güvenlik araştırmacısı Puja Srivastava, “Bu komut dosyası, ödeme işlemi sırasında kullanıcılar tarafından girilen hassas verileri toplamak ve saldırganlar tarafından kontrol edilen uzak bir sunucuya göndermek için tasarlanmıştır.” Dedi.

Yürütme üzerine, kötü amaçlı yazılım, ödeme sayfalarından kredi kartı bilgilerini çalacak ve harici bir sunucuya göndermek için tasarlanmıştır.

Bu, GTM’nin kötü niyetli amaçlar için ilk kez istismar edilmemesi değildir. Nisan 2018’de Sucuri açıklığa kavuşmuş Aracın kötü niyetli amacıyla kaldırıldığını.

Gelişme şirketten haftalar sonra geliyor ayrıntılı Site ziyaretçilerini kötü amaçlı URL’lere yönlendiren kötü amaçlı yazılım yüklemek için eklentilerde veya tehlikeye atılmış yönetici hesaplarında güvenlik açıkları kullanan başka bir WordPress kampanyası.



siber-2

AMD FSR 3, Forspoken & Immortals of Aveum’da Yarın PC Çıkışını Yapıyor
One Piece Odyssey Oynanış Fragmanı Alabasta Saga Anlarını ve Sıra Tabanlı Savaş Sistemini Sergiliyor
Banishers Ghosts of New Eden Ön Sipariş Bonus İçeriği Açıklandı
FBI, 7.600 Kişisel Bilgi Satışı ile Rydox Marketplace’i Bastırdı ve 225 Bin Dolar Değerindeki Kripto Paraya Ele Geçirildi
NYT Connections bugün – 8 Haziran Cumartesi için ipuçları ve cevaplar (oyun #363)
ETİKETLENDİ:#googleağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmaketiketFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinistismarkartıKorsanlarıkredimağazalarındaMagentonasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsıyırıcılarıveri ihlaliyazılım güvenlik açığıyöneticisinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 28 yıl sonra, Free MMO Tibia yeni bir sınıf ekliyor ve test yakında başlıyor
Sonraki Makale Thunderbolts’un yeni fragmanı gerçek kötü adamı için büyük bir alay bıraktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
Almanya’da Bulunan Nadir 2000’den Fazla Retro Parça Keşfedildi
Donanım
SpaceX Tesla’yı Geride Bırakarak Yeni Bir Başarıya İmza Attı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?