Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Pastebin Yorumlarıyla JavaScript Saldırısı Kripto Takası Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Pastebin Yorumlarıyla JavaScript Saldırısı Kripto Takası Ele Geçiriyor

Siber Güvenlik

Kritik: Pastebin Yorumlarıyla JavaScript Saldırısı Kripto Takası Ele Geçiriyor

teknomers
Son güncelleme: 15 Şubat 2026 19:13
teknomers
Paylaş
Paylaş

Kripto Para Kullanıcılarını Tehdit Eden Yenilikçi Bir Saldırı

Günümüzde kripto para kullanıcıları, yeni bir suistimal şekliyle karşı karşıyadır. Tehdit aktörleri, kullanıcıları zararlı JavaScript kodlarını tarayıcılarında çalıştırmaya ikna ederek Bitcoin takas işlemlerini ele geçirip, fonları kendi cüzdanlarına yönlendirmektedir.

Contents
  • Kripto Para Kullanıcılarını Tehdit Eden Yenilikçi Bir Saldırı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Tehdit aktörleri, Pastebin yorumları aracılığıyla bir ClickFix tarzı saldırıyı dağıtmaktadır. Bu kampanya, kullanıcıları büyük kârlarla kandırarak bir takas istasyonu olan Swapzone.io‘da sahte bir fırsat sunuyor. Fakat gerçekte, zararlı bir kod çalıştırarak kurbanın tarayıcısındaki takas süreçlerini değiştirmektedir.

Kampanya boyunca şu yöntemler kullanılmaktadır:

  • Pastebin’de yapılan yorumlarla, “sızdırılmış istismar belgeleri” iddia edilerek bağlantılar paylaşılıyor.
  • Kullanıcılar, Google Docs’taki sahte bir kılavuza yönlendiriliyor.
  • Kullanıcılara zararlı JavaScript’in tarayıcı adres çubuğunda çalıştırılması söyleniyor.

Bu bağlamda, tehlikeli JavaScript, paste[.]sh adresinden gelen nüsha ile yükleniyor ve https://rawtext[.]host/raw?btulo3 üzerinden ikinci bir yük alıyor. Bu kod, Swapzone.io sayfasına doğrudan enjekte edilerek, gerçek takas arayüzünü değiştiriyor ve saldırganların Bitcoin adreslerini değiştirmesine olanak tanıyor.

Etkilenen Sistemler

Bu saldırılar, öncelikle kripto para takas platformları ve bu platformlarda işlem yapan kullanıcıları hedef alıyor. Kullanıcılar, çalıştırdıkları kod ile şu riskleri taşımaktadır:

  • Zararlı kod, kullanıcıların cüzdan adreslerini değiştirerek, fonların başka cüzdanlara aktarılmasına neden oluyor.
  • Ek olarak, işlem oranları ve teklif değerleri modifiye ediliyor, kurbanlar işlemlerinin geçerli olduğunu düşünüyor.
  • Bitcoin işlemleri geri alınamaz olduğu için, kayıplar kolaylıkla geri alınamıyor.

Bu durum, özellikle kripto paralar kullanarak yatırım yapanlar için yeni bir tehlike arz etmektedir.

Çözüm ve Korunma

Kullanıcılar, bu tarz saldırılara karşı alabilecekleri bazı önlemler bulunmaktadır:

  • Tarayıcı güvenlik ayarlarını kontrol edin: JavaScript’in otomatik çalıştırılmasını devre dışı bırakma gibi önlemler alın.
  • Güvenilir kaynaklardan yalnızca bağlantılara tıklayın: Bilinmeyen veya kuşkulu URL’lere tıklamaktan kaçının.
  • Kripto cüzdanınızı güvence altına alın: Cüzdan erişim bilgilerinizi paylaşmaktan ve şüpheli uygulamaları kullanmaktan kaçının.

Son olarak, bu tarz saldırılardan korunmak için güvenliğinizi düzenli olarak güncelleyerek, kullandığınız yazılımları en güncel sürümlere yapmalısınız.

Güncellemelerinizi yaparak, şüpheli bağlantılara tıklamaktan kaçınarak ve güvenlik duvarlarınızı etkin bir şekilde kullanarak, bu tür saldırılara karşı kendinizi koruyabilirsiniz.

39.000’den Fazla Kimliği Doğrulanmamış Redis Örneği İnternette Açık Bulundu
Trump kampanyası, bilgisayar korsanlarının seçimleri etkilemek için iç belgeleri ele geçirdiğini söylüyor
1,200’den fazla Citrix sunucusu, kritik kimlik doğrulama açığına karşı korunmasız.
Acil: DarkSword iOS Açığı ile Cihaz Kontrolünü Ele Geçirin
Uniswap Labs COO’su, ana akım kripto benimsemesinin erişilebilirlik ve kolaylığa bağlı olduğunu söylüyor
ETİKETLENDİ:elegeçiriyorJavaScriptKriptoKritikPasteBinsaldırısıtakasıYorumlarıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Logitech’in Yeni Superstrike’ı: Daha Hızlı ve Özelleştirilebilir Oyun Faresi
Sonraki Makale Yüksek Hayat 2’de Cinayet Gizemini Çözmenin Yolları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?