Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

GenelSiber Güvenlik

Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

teknomers
Son güncelleme: 3 Nisan 2025 10:29
teknomers
Paylaş
Paylaş


03 Nisan 2025Ravie LakshmananSiber Güvenlik / Tehdit İstihbaratı

Tehdit avcıları, eski bir uygulama programlama arayüzünden (API) ödeme işlemcisi çizgisinden, atılmadan önce çalınan ödeme bilgilerini doğrulamak için eski bir uygulama programlama arayüzünden (API) yararlanan sofistike bir Web Shimmer kampanyası uyarıyor.

JScrambler Araştırmacıları Pedro Fortuna ve Pedro Marrucho, “Bu taktik, saldırganlara yalnızca geçerli kart verilerinin gönderilmesini sağlıyor.” söz konusu bir raporda.

49 tüccarın kampanyadan bugüne kadar etkilendiği tahmin edilmektedir. Geri ihlal edilen sahaların on beşi kötü amaçlı komut dosyası enjeksiyonlarını kaldırmak için harekete geçti. Etkinliğin en az 20 Ağustos 2024’ten beri devam ettiği değerlendirilmektedir.

Kampanyanın ayrıntıları İlk Boşaltılmış Şubat 2025’in sonuna doğru güvenlik firması kaynak savunması ile Web Skimmer’ın kullanımını detaylandırarak “api.stripe[.]com/v1/kaynaklar“Uygulamaların çeşitli ödeme yöntemlerini kabul etmesine izin veren API. Bitiş noktası o zamandan beri yeni PaybactMethods API lehine kullanımdan kaldırılmıştır.

Saldırı zincirleri, JavaScript Skimmer için, sipariş ödeme sayfalarında meşru ödeme formunu kesmek ve gizlemek, meşru şerit ödeme ekranının bir kopyasını sunmak, kaynak API’sını kullanarak doğrulamak ve daha sonra Base64-Çizilmiş Format’ta bir uzak sunucuya iletmek için tasarlanmış başlangıç ​​dağıtım noktası olarak kötü niyetli alanlar kullanır.

JScrambler, operasyonun arkasındaki tehdit aktörlerinin muhtemelen ilk aşama komut dosyasını implante etmek için WooCommerce, WordPress ve Prestashop’taki güvenlik açıklarından ve yanlış yapılandırmalardan yararlandığını söyledi. Bu yükleyici komut dosyası, Base64 kodlu bir sonraki aşamayı deşifre etmeye ve başlatmaya hizmet eder, bu da Skimmer’a işaret eden URL’yi içerir.

Araştırmacılar, “Yoklama senaryosu meşru şerit iframe gizliyor ve görünüşünü taklit etmek için tasarlanmış kötü niyetli biriyle kaplıyor.” Dedi. “Aynı zamanda gerçek olanı gizleyerek ‘Yer Siparişi’ düğmesini klonlıyor.”

Ayrıntılar açıklandıktan sonra, kullanıcılar sayfaları yeniden yüklemelerini isteyen bir hata mesajı görüntülenir. Komut dosyasının, hedeflenen her siteye göre uyarlanmış gibi görünmesi nedeniyle son skimmer yükünün bir tür araç kullanılarak oluşturulduğunu gösteren bazı kanıtlar vardır.

Güvenlik şirketi ayrıca, kare bir ödeme formunu taklit eden skimmer komut dosyalarını ortaya çıkardığını ve tehdit aktörlerinin muhtemelen birkaç ödeme hizmeti sağlayıcısını hedeflediğini düşündürdü. Ve hepsi bu değil. Yoklama kodu, bitcoin, eter (Ethereum), tether ve litecoin gibi kripto para birimleri kullanarak başka ödeme seçenekleri eklenmiştir.

Araştırmacılar, “Bu sofistike web sıyırma kampanyası, saldırganların tespit edilmemek için kullandıkları gelişen taktikleri vurgulamaktadır.” Dedi. “Ve bir bonus olarak, geçersiz kredi kartı verilerini etkili bir şekilde filtreleyerek yalnızca geçerli kimlik bilgilerinin çalınmasını sağlıyorlar.”



siber-2

Quordle bugün – 5 Ağustos Pazartesi için ipuçları ve cevaplar (oyun #924)
Nvidia GeForce GTX 1060, Steam kullanıcıları arasında GPU üst sırasını kaybetti
Sony’nin kod adı ‘Project H’ olan Horizon Zero Dawn MMO’sunun hurdaya çıkarıldığı bildirildi
Helldivers 2 yaması 1.000.100 en iyi silahlarını zayıflatıyor, yeni tehlikeler ekliyor
Modern Warfare 2, NVIDIA RTX 4090’da Yerel 4K/Extreme Ayarlarında 100 fps’de Çalışıyor
ETİKETLENDİ:ağ güvenliğiAPIbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçalıntıdoğrulamakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKampanyasındakartlarınıLegacynasıl hacklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSkimmersömürüldüStripeveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jaxa, Mars üzerine yeni bir ekim yöntemi geliştiriyor: Şişirilebilir yavaşlar, MMX ve Slim Technologies’i kullanarak 100-200 kg ağırlığındaki Rovers’ı teslim etmeye yardımcı olacak
Sonraki Makale X-ışını ipuçları, bir gezegeni yok etmiş olabilecek bir yıldız ortaya çıkar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?