Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

WordPress Sitelerini Hedef Alan Yeni Kötü Amaçlı Yazılım Kampanyası

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress Sitelerini Hedef Alan Yeni Kötü Amaçlı Yazılım Kampanyası

Siber Güvenlik

WordPress Sitelerini Hedef Alan Yeni Kötü Amaçlı Yazılım Kampanyası

teknomers
Son güncelleme: 1 Mayıs 2025 20:00
teknomers
Paylaş
Paylaş

WordPress’te Güvenlik Eklentisi Görünümündeki Zararlı Yazılım Nedir?
Zararlı yazılım nasıl çalışıyor?
Hangi eklenti isimleri kullanılıyor?
Saldırganlar siteye nasıl erişiyor?
Bu zararlı yazılımlarla ne tür saldırılar gerçekleştiriliyor?
Web tarayıcıları üzerindeki etkileri neler?
Kullanıcılar nasıl korunabilir?

Contents
  • WordPress’te Güvenlik Eklentisi Görünümündeki Zararlı Yazılım Nedir?
  • Zararlı yazılım nasıl çalışıyor?
  • Hangi eklenti isimleri kullanılıyor?
  • Saldırganlar siteye nasıl erişiyor?
  • Bu zararlı yazılımlarla ne tür saldırılar gerçekleştiriliyor?
  • Web tarayıcıları üzerindeki etkileri neler?
  • Kullanıcılar nasıl korunabilir?

WordPress’te Güvenlik Eklentisi Görünümündeki Zararlı Yazılım Nedir?

Son dönemlerde güvenlik uzmanları, WordPress sitelerini hedef alan yeni bir zararlı yazılım kampanyasını ortaya çıkardı. Bu zararlı yazılım, "WP-antymalwary-bot.php" adıyla bilinen bir eklenti olarak gizlenmekte. Bu eklenti, saldırganların yönetim paneline erişim sağlamak için çeşitli özellikler sunuyor. Özellikle arka planda çalışabilmesi ve admin panelinden gizlenebilmesi için tasarlanmış.

Zararlı yazılım nasıl çalışıyor?

Bu zararlı yazılım, yüklendiğinde yönetici erişimi sağlar. REST API’yi kullanarak uzaktan kod çalıştırmayı mümkün kılar. Örneğin, temanın başlık dosyasına zararlı PHP kodu enjekte edebilir veya popüler önbellek eklentilerinin önbelleklerini temizleyebilir. Eklenti ayrıca bir komut ve kontrol (C&C) sunucusuna geri bildirim gönderebilme işlevselliğine sahiptir. Bununla birlikte, zararlı JavaScript kodu yayılarak başka dizinlere de sızabilmektedir.

Hangi eklenti isimleri kullanılıyor?

Bu zararlı yazılımın değişik adları bulunuyor. İlk olarak "WP-antymalwary-bot.php" olarak adlandırılan bu eklenti, aşağıdaki isimlerle de tespit edilmiştir:

  • addons.php
  • wpconsole.php
  • wp-performance-booster.php
  • scr.php

Yüklenip etkinleştirildiğinde, yönetici erişimiyle birlikte siteye istenmeyen kodlar enjekte edebilir.

Saldırganlar siteye nasıl erişiyor?

Bu zararlı yazılımın nasıl yayıldığı ve hedef sitelere nasıl sızıldığı tam olarak bilinmiyor. Ancak, belirtilen bazı özellikler, saldırganların üst düzey bilgiye sahip olduklarını gösteriyor. Örneğin, Rusça yazılmış yorumlar ve mesajlar, saldırganların Rusça konuşan bireyler olabileceğini düşündürüyor.

Bu zararlı yazılımlarla ne tür saldırılar gerçekleştiriliyor?

Araştırmalar, bu tür zararlı yazılımların sadece temel sistem bilgilerini çalmakla kalmayıp, aynı zamanda kullanımda olan kaynakları kötüye kullanma potansiyeline de sahip olduğunu gösteriyor. Saldırganlar, AdSense kodunu enjekte ederek kendi adsense hesaplarına gelir elde edebiliyorlar. Ayrıca, bazı durumlarda kullanıcı bilgilerini çalmak için sahte ödeme formları kullanıyorlar. Örneğin, bir kampanya kapsamında, kullanıcıların kredi kartı bilgileri siber suçluların sunucularına aktarılabiliyor.

Web tarayıcıları üzerindeki etkileri neler?

Zararlı yazılımın etkileri yalnızca WordPress siteleri ile sınırlı kalmıyor. Bununla birlikte, diğer tarayıcı bazlı hizmetler üzerinde de olumsuz etkileri görülüyor. Kullanıcılar yanlış yönlendirilmiş CAPTCHA doğrulamaları ile karşılaşarak, Node.js tabanlı arka kapılar indirmeye zorlanabiliyor. Bu tür arka kapılar, sistem bilgilerini toplama, uzaktan erişim sağlama gibi işlevlerle tasarlanmış.

Kullanıcılar nasıl korunabilir?

Kullanıcıların bu tür saldırılara karşı alabilecekleri birçok önlem mevcut. Öncelikle, güvenlik eklentilerinin güncel tutulması ve güvenilir sitelerden indirilmesi büyük önem taşımakta. Ayrıca, düzenli site bakımları yapılmalı ve zararlı yazılım denetimleri gerçekleştirilmeli. Kullanıcıların şifre güvenliğine dikkat etmeleri, zayıf şifrelerin kullanılmaması ve iki aşamalı doğrulamanın aktif halde tutulması, olası saldırılara karşı koruma sağlayabilir.

Kısacası, WordPress ve diğer web platformları üzerinde aktif bir şekilde çalışan zararlı yazılımlar, sürekli olarak evrim geçiriyor ve yeni taktikler geliştiriyor. Kullanıcıların bu tehdide karşı gerekli tedbirleri almaları hayati önem taşımakta.

Güncel Siber Güvenlik Haberleri – 1

AMD Radeon RX 6900 XT, madencilik için en kötü grafik kartıdır. Sadece 38 aylık kripto para madenciliğinden sonra karşılığını verecek
Google, Uygulama Geliştiricileriyle 90 Milyon Dolarlık Anlaşmaya Vardı
Netflix’te İzlemeniz Gereken 3 Yeni Film: Duygusal Dramdan Eğlenceli Komediye
iPhone 15 fırsatları – Apple’ın yeni cihazlarında 1.000 $ nasıl tasarruf edilir
Bu hafta izlenecek 5 yeni program: Netflix, Prime Video ve daha fazlası (11-17 Aralık)
ETİKETLENDİ:AlanAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackinformation securityKampanyasıstrongpKötünetwork securitypstrongWordPressransomware malwareSitelerinisoftware vulnerabilitythe hacker newsYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Google’un AI Modu Arama Motoru Araçlarını Kullanıma Sunma Hazırlığı</strong></p>
Sonraki Makale <p><strong>Samsung Care+: Yeni Cihazlar için Hırsızlık ve Kayıp Teminatı ile Açık Kayıt Dönemi</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?