Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3,500 web sitesi gizlice kripto madenciliği için hacklendi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3,500 web sitesi gizlice kripto madenciliği için hacklendi.

Siber Güvenlik

3,500 web sitesi gizlice kripto madenciliği için hacklendi.

teknomers
Son güncelleme: 21 Temmuz 2025 09:55
teknomers
Paylaş
Paylaş

JavaScript Tabanlı Kripto Madenciliğin Yükselişi

Son zamanlarda, JavaScript tabanlı kripto madenciliği, dünya genelinde 3,500’den fazla web sitesine sızarak dikkat çekiyor. Bu durum, kullanıcıların bilgi ve rızası dışında, bilgisayarlarının kaynaklarını kullanarak kripto para madenciliği yapmalarına neden olan gizli madencilik (cryptojacking) saldırılarının bir tekrarını işaret ediyor.

Contents
  • JavaScript Tabanlı Kripto Madenciliğin Yükselişi
  • WebSocket Kullanımı ile Gizlilik Üst Düzeyde
  • Kompromize Edilen Web Sitelerinin Tespiti
  • Dijital Vampirler ve Süreklilik
  • Çeşitli Saldırı Yöntemleri ve Stratejileri
  • Saldırılara Karşı Alınabilecek Önlemler

Önceden CoinHive gibi platformlarla popüler hale gelen bu tür saldırılar, tarayıcı üreticilerinin madenci uygulamalarını ve eklentilerini yasaklamasıyla sona ermişti. Ancak, araştırmacılar c/side’dan, karmaşık hale getirilmiş JavaScript içeren bir gizli madenci tespit etti. Bu madenci, bir cihazın işlem gücünü değerlendirerek, arka planda Web Workers oluşturarak madencilik görevlerini paralel bir şekilde yürütüyor. Bu süreç, kullanıcıların veya güvenlik araçlarının dikkatini çekmeden gerçekleşiyor.

WebSocket Kullanımı ile Gizlilik Üst Düzeyde

Bu saldırıların en dikkat çekici yönü, WebSockets kullanarak madencilik görevlerini dış bir sunucudan almasıdır. Böylece, madencilik yoğunluğu dinamik bir şekilde cihazın kapasitesine göre ayarlanabiliyor. Araştırmacılar, saldırganların bu yönetimle, kaynak tüketimini azaltıp gizliliği korumayı başardığını tespit etti.

Güvenlik araştırmacısı Himanshu Anand, “Bu bir gizli madenci, kullanıcılar ve güvenlik araçları tarafından tespit edilmeden kalmak için tasarlanmış” dedi. Kullanıcılar, bu tür web sitelerinde gezinirken büyük olasılıkla bilgisayarlarının kripto para madenciliği yaptığının farkında değil.

Kompromize Edilen Web Sitelerinin Tespiti

Yapılan araştırmalarda, toplamda 3,500’den fazla web sitesinin bu yasa dışı kripto madencilik operasyonuna dahil olduğu belirlenmiştir. JavaScript madencisini barındıran alan adı, geçmişte Magecart kredi kartı hırsızları ile ilişkilendirilmiş. Bu durum, saldırganların yüklerini ve gelir akışlarını çeşitlendirdiğinin bir göstergesidir.

Aynı alan adlarının hem madenci hem de kredi/debit kartı bilgilerini çalan betikleri dağıtması, saldırganların JavaScript’i silahlandırma yeteneklerini ve sorgusuz sualsiz site ziyaretçilerine yönelik fırsatçı saldırılar gerçekleştirme becerilerini ortaya koyuyor.

Dijital Vampirler ve Süreklilik

Saldırganlar, kaynakları anında çalmak yerine, gizlilik odaklı bir yöntem benimsemektedir. “Gizlilik, saldırganların önceliği ve bu durumu başarmak için karmaşık yöntemler kullanıyorlar. Anında kullanım yerine süreklilik hedefleniyor; bu tür saldırılar, dijital vampirler gibi.” c/side ekibinin açıklamaları, durumun ciddiyetini gözler önüne seriyor.

Bu durum, sadece kripto madenciliği ile sınırlı kalmamakla birlikte, benzer stratejilerle finansal bilgi hırsızlığı da gerçekleştirdiği görülüyor. Özellikle, Doğu Asya merkezli e-ticaret sitelerini hedef alan Magecart skimming kampanyaları, sahte ödeme formları aracılığıyla mağdurların finansal bilgilerini toplamaktadır.

Çeşitli Saldırı Yöntemleri ve Stratejileri

Son haftalarda, web sitelerine ve istemci tarafı saldırılarına yönelik farklı yöntemler tespit edilmiştir:

  1. JavaScript Gömme: Mevcut bir Google OAuth uç noktası ile etkileşime geçerek kötü amaçlı bir JavaScript yüklemesi gerçekleştiren yöntemler.
  2. Google Tag Manager Kullanımı: WordPress veri tabanına doğrudan zarar verme amacıyla eklenen kötü amaçlı kodlar.
  3. WordPress Dosyalarının Kompromize Edilmesi: wp-settings.php dosyasında kötü amaçlı PHP kodlarının eklenmesi.
  4. Yanlış WordPress Eklentileri: Sahte eklentilerin kullanılmasıyla arka kapıların açılması ve sistemlerin kontrol altına alınması.

Ayrıca, Gravity Forms’un resmi indirme sayfası üzerinden gerçekleşen bir taşıma zinciri saldırısı, uzaktan yük almak üzere dış bir sunucuya bağlanarak kullanıcılara zarar vermektedir.

Saldırılara Karşı Alınabilecek Önlemler

Bu tür saldırılara karşı önlem almak için web yöneticilerinin ve kullanıcıların dikkat etmesi gereken bazı temel noktalar bulunmaktadır. İlk olarak, güvenlik yamalarının zamanında güncellenmesi ve web sitelerinin düzenli olarak güvenlik denetiminden geçirilmesi önemlidir. Ayrıca, yetkisiz üçüncü parti kaynaklardan gelen eklenti ve temaların kullanılmaması önerilmektedir.

Güçlü bir güvenlik duvarı kurulması, kötü amaçlı yazılımlara ve saldırılara karşı bariyer oluşturacaktır. Kullanıcıların, tarayıcı güvenlik ayarlarını geliştirmesi ve casus yazılımlara karşı koruma yazılımları kullanmaları da bu tür saldırıların etkisini minimize etmede yardımcı olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Devasa Uzay Patlamasında Yaşam İçin Gerekli Unsurlar Oluştu
Tesla, Kuzey Amerika Dışında Cybertruck İçin Sipariş Almayı Durdurdu
Google, Tehlikeli Bankacılık Kötü Amaçlı Yazılımını Play Store’dan Kaldırıyor
Veeam, Yedek Sunucularını RCE Saldırılarına Açık Hale Getiren Acil Açıkları Duyurdu
AI Doktoru İncelemesi: Korku ve Hız Tutkunları İçin Ne Sunuyor?
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGizlicehacker newshacking newsHacklendihow to hackiçininformation securityKriptomadenciliğinetwork securityransomware malwaresitesisoftware vulnerabilitythe hacker newsweb
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1TB Motorola Razr Ultra (2025) katlanabilir telefon büyük indirimde ve hediyeler var.
Sonraki Makale Yeni OnePlus dedikodusu, 2026’da heyecan verici cihazların geleceğini iddia ediyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?