Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor

Genelİşletim Sistemleri

Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor

teknomers
Son güncelleme: 26 Mart 2022 10:23
teknomers
Paylaş
Paylaş

Siber suçlular, dünyanın en popüler CMS’sinin eski sürümlerini çalıştıran WordPress sitelerini kötü niyetli kimlik avı reklamları yayınlamak için kullanmak için hedeflemeye başladı.

Güvenlik araştırmacıları Siber haberler Bu yeni saldırı yöntemini ilk olarak geçen yılın Aralık ayında rutin bir tarama operasyonu sırasında öğrenmişti. Ancak bulguları, WordPress’in eski sürümlerini çalıştıran veya uygun WordPress güvenlik eklentileri yüklü olmayan yüzlerce sitenin güvenliğini aşmak için kullanılan yasa dışı bir para kazanma planının keşfedilmesine yol açtı.

Bunu başarmak için, sorumlu siber suçlular, önce açıklardan yararlanma veya kimlik bilgisi doldurma saldırıları kullanarak savunmasız web sitelerini ihlal etti. Hedeflenen sitelerin WordPress kurulumlarına bir PHP komut dosyası enjekte ederek, bunları ikinci aşama komut dosyaları tarafından tetiklendiğinde veya bir bağlantı tarafından açıldığında kötü amaçlı reklamlar sunan komuta ve kontrol noktalarına dönüştürebildiler. Şaşırtıcı bir şekilde, tarafından bulunan tüm kötü niyetli PHP betikleri Siber haberler hepsi meşru WordPress eklentileri olarak maskeleniyordu.

Siber haberler‘ Vincentas Baubonis açıkladı yeni rapor Bir JavaScript kodunun başlangıçta güvenlik araştırmacılarını daha fazla araştırmaya nasıl yönlendirdiğini söyleyerek:

“Bu özel JavaScript kodu parçası, ağır gizleme ve garip dağıtım koşulları nedeniyle ekibin dikkatini çekti. Kod gizleme, yasal geliştiriciler ve tehdit aktörleri tarafından tersine mühendisliği önlemek için kullanılan bir tekniktir. Bu durumda, kötü amaçlı kodun gizlenmesi için gerçek yükü tersine çevirmek için kullanıldı.”

Eski WordPress sitelerini hedefleme

Kötü niyetli PHP betiklerinin meşru eklentiler gibi görünmesinin ardından, WordPress sitelerinin eski sürümlerine, HTML’lerine daha önce saldırıya uğramış komut ve kontrol noktalarına yol açan referanslar eklemek için otomatik saldırılar başlatıldı.

Buna göre Siber haberler, bu saldırının tüm yinelemelerinin ilk aşaması, daha sonra komut ve kontrol komut dosyalarını barındırmak için kullanılan dört siteyi tehlikeye atarken, ikinci aşama çoğunlukla WordPress’in 3.5.1 ile 4.9.1 arasında değişen eski sürümlerini çalıştıran siteleri hedef aldı. Yayının araştırma ekibi, güvenliği ihlal edilmiş en az 560 WordPress sitesi buldu ve bunlardan 382’si kötü amaçlı kod çalıştırmaya zorlandı. Neyse ki, hataların veya WordPress’in yerleşik güvenlik önlemlerinin bir sonucu olarak, güvenliği ihlal edilen sitelerin tümü sorumlu siber suçlular için gelir elde edemedi.

Ek olarak, on siteden sadece yedisinin, muhtemelen teknik nedenler veya kodun olmaması gereken yerlerde çalışmasını engelleyen yerleşik WordPress tema güvenliği nedeniyle kötü amaçlı reklamlar sunduğu tespit edildi.

En çok hedeflenen sitelere sahip ülkelere gelince, ABD’yi 201 ele geçirilmiş web sitesi vardı, onu Fransa (62), Almanya (51) ve İngiltere (34) izledi. En kötü sonucu web barındırma sağlayıcılarına gelince, GoDaddy 42 web sitesi ile en üst sırada yer aldı, onu 30 web sitesi ile WebsiteWelcome ve 27 web sitesi ile OVH ISP izledi. Bununla birlikte, veriler ISP tarafından indekslendiğinde, OVH SAS, Unified Layer ile hacklenen 55 web sitesi ile listenin başında 53 web sitesi ile ikinci sırada ve GoDaddy 43 web sitesi ile üçüncü sırada yer aldı.

siber haberler’ son rapor, WordPress sitenizi güncel tutmanın öneminin bir başka hatırlatıcısıdır. WordPress sitenizi güncellemeyi sık sık unuttuğunuz bir şeyse, her şeyi kendiniz yapmak yerine yönetilen bir WordPress çözümüne kaydolmanız daha iyi olabilir.

Üzerinden Siber haberler



işletim-sistemi-1

Sızdırılan ekran koruyucular iPhone 16 Pro ve 16 Pro Max için yeni ekran boyutlarını gösteriyor
Ghosts of New Eden Resmi PC Sistem Gereksinimleri Çıktı ve Oldukça Düşük
Nintendo Entertainment Podcast – Bölüm 354 – Tatil Selamları
Fujifilm’in yeni X-H2’si sonunda APS-C serisi için yüksek çözünürlük sunuyor
iOS 17 Haritalar — Apple’ın yapması gereken 4 değişiklik
ETİKETLENDİ:AvıEskiHedefliyoriçinKimlikreklamlarıSiberSiteleriniSuçlularWordPressYayınlamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA Astronotu Mark Vande Hei, 30 Mart’ta Rekor Kıran Görevden Sonra Dünya’ya Dönecek: Canlı Nasıl İzlenir
Sonraki Makale Destiny 2’de Bu Hafta Osiris Denemeleri Ödülleri (25-29 Mart)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?