Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, ödeme skimmer’lerini dağıtmak için resim etiketlerinde onerror olayını kullanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, ödeme skimmer’lerini dağıtmak için resim etiketlerinde onerror olayını kullanır

GenelSiber Güvenlik

Siber suçlular, ödeme skimmer’lerini dağıtmak için resim etiketlerinde onerror olayını kullanır

teknomers
Son güncelleme: 18 Şubat 2025 09:07
teknomers
Paylaş
Paylaş


18 Şub 2025Ravie LakshmananKötü amaçlı yazılım / web sitesi hackleme

Siber güvenlik araştırmacıları, radarın altında kalmak için HTML kodundaki görüntü etiketleri içindeki kötü niyetli içeriği gizleyerek Magento’yu çalıştıran e-ticaret sitelerini hedefleyen bir kredi kartı çalma kötü amaçlı yazılım kampanyasını işaretlediler.

Magecart, çevrimiçi alışveriş sitelerinden hassas ödeme bilgilerini çalabilen bir kötü amaçlı yazılım için verilen addır. Saldırıların, web sitelerini tehlikeye atmak ve hırsızlığı kolaylaştırmak için kredi kartı sıyırıcı dağıtmak için hem müşteri hem de sunucu tarafında geniş bir teknik yelpazesi kullandığı bilinmektedir.

Tipik olarak, bu kötü amaçlı yazılım yalnızca kullanıcılar sahte bir form sunarak veya kurbanların girdiği bilgileri gerçek zamanlı olarak yakalayarak kredi kartı ayrıntılarını girmek için ödeme sayfalarını ziyaret ettiğinde tetiklenir veya yüklenir.

Magecart terimi, çevrimiçi perakendeciler için ödeme ve alışveriş sepeti özellikleri sunan Magento platformu olan bu siber suç gruplarının orijinal hedefine bir referanstır. Yıllar boyunca, bu tür kampanyalar taktiklerini, sahte görüntüler, ses dosyaları, faviconlar ve hatta 404 hata sayfası gibi görünüşte zararsız kaynaklarda kodlama ve gizleme yoluyla kötü amaçlı kodları gizleyerek uyarladı.

Sucuri araştırmacısı Kayleigh Martin, “Bu durumda, müşteriyi etkileyen kötü amaçlı yazılım aynı hedefi takip ediyor – gizli kalmak.” söz konusu. “Bunu, içinde kötü niyetli içeriği gizleyerek yapar etiketgörmezden gelmeyi kolaylaştırıyor. “

“Ortak Uzun dizeler içerecek etiketler, özellikle görüntü dosyası yollarına veya baz 64 kodlu görüntülere başvururken yükseklik ve genişlik gibi ek özellikler. “

Tek fark şu ki Etiket, bu durumda, JavaScript kodunu gösteren Base64 kodlu içerik içeren bir tuzak görevi görür. Onerror Etkinliği tespit edildi. Bu, tarayıcı doğal olarak OnError işlevine güvendiği için saldırıyı çok daha sinsi hale getirir.

Martin, “Bir görüntü yüklenemezse, OneRROR işlevi tarayıcıyı bunun yerine kırık bir görüntü simgesi göstermesini tetikler.” Dedi. “Ancak, bu bağlamda, ONERROR etkinliği, hatayı ele almak yerine JavaScript’i yürütmek üzere kaçırıldı.”

Ayrıca, saldırı, tehdit aktörlerine ek bir avantaj sunuyor. HTML elemanı genellikle zararsız olarak kabul edilir. Kötü amaçlı yazılım, kullanıcının ödeme sayfasında olup olmadığını kontrol eder ve şüphesiz kullanıcıların harici bir sunucuya girdiği hassas ödeme bilgilerini sifonlamak için gönder düğmesine tıklamasını bekler.

Ödeme Skimmers'ı dağıtın

Komut dosyası, üç alan, kart numarası, son kullanma tarihi ve CVV ile kötü niyetli bir form eklemek için tasarlanmıştır, bu[.]com.

“Saldırgan, bu kötü niyetli komut dosyasıyla iki etkileyici hedefe ulaşır: Bir İçindeki Kötü Amaçlı Komut dosyasını kodlayarak güvenlik tarayıcıları tarafından kolay algılamadan kaçınmak Etiket ve son kullanıcıların kötü niyetli form eklendiğinde olağandışı değişiklikler fark etmemelerini sağlamak, mümkün olduğunca fark edilmeden kalırlar. “Dedi.

“Magento, WooCommerce, Prestashop ve diğerleri gibi platformları hedefleyen saldırganların amacı, mümkün olduğunca uzun süre tespit edilmemektir ve sitelere enjekte ettikleri kötü amaçlı yazılımlar genellikle diğer siteleri etkileyen daha yaygın bulunan kötü amaçlı yazılımlardan daha karmaşıktır.”

Geliştirme, web sitesi güvenlik şirketi, Mu-Plugins (veya kullanılması gereken eklentiler) dizinini arka kapıları implante etmek ve kötü amaçlı PHP kodunu gizli bir şekilde yürüten bir WordPress sitesini içeren bir olayı detaylandırmıştır.

“Normal eklentilerin aksine, kullanılması gereken eklentiler, etkinleştirmeye veya standart eklenti listesinde görünmeden her sayfa yüküne otomatik olarak yüklenir,” Puja Srivastava söz konusu.

“Saldırganlar, buraya yerleştirilen dosyalar otomatik olarak yürütüldüğü ve WordPress yönetici panelinden kolayca devre dışı bırakılmadığı için, kalıcılığı korumak ve algılamadan kaçmak için bu dizin kullanıyor.”



siber-2

James Webb Uzay Teleskobu, Pandora Kümesi’ndeki yeni detayları ortaya çıkarıyor
Standart olmayan yaklaşım: kripto yatırımcıları YouTube’daki yorumlarla aldatılıyor
Unreal Engine 4 ve 5’e eklenti olarak eklenen “Büyülü” AMD FSR 2.0 teknolojisi
Corsair, iCUE Link’in bilgisayarları %50 daha hızlı oluşturmanıza yardımcı olacağını söylüyor
Crunchyroll Marka Dönüşümünü Açıkladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmaketiketlerindeFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinkullanırnasıl hacklenirÖdemeolayınıonerrorResimSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarskimmerleriniSuçlularveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlara göre sıcak yoga için ne giymeli
Sonraki Makale Redmi Note 14 4G 6 yıllık güvenlik güncellemeleri alacak şekilde ayarlanmıştır; 4 büyük Android güncellemesi alabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?