Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.

Siber Güvenlik

Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.

teknomers
Son güncelleme: 21 Mayıs 2025 13:33
teknomers
Paylaş
Paylaş

Mobil Cihazlarda JavaScript ile Yapılan Siber Saldırılar

Son dönemde siber güvenlik araştırmacıları, mobil kullanıcıları hedef alan yeni bir kampanya keşfetti. Bu kampanya, ziyaretçileri kötü niyetli JavaScript enjeksiyonları kullanarak, bir Çin menşeli yetişkin içerik içeren Progressive Web App (PWA) dolandırıcılığına yönlendirmektedir. Bu durum, kullanıcıların güvenlik önlemlerini aşmayı ve daha uzun süre sitede kalmalarını sağlamak için tasarlanmıştır. PWA’lar, kullanıcılara yerel uygulama deneyimi sunan web teknolojileri ile inşa edilmiş uygulamalardır.

Contents
  • Mobil Cihazlarda JavaScript ile Yapılan Siber Saldırılar
  • JavaScript Enjeksiyonlarının Yöntemi
  • PWA’lar ile Gelen Yeni Tehditler
  • JavaScript Saldırılarına Karşı Alınacak Önlemler
  • Sonuç Olarak Mobil Güvenlik

JavaScript Enjeksiyonlarının Yöntemi

Cybersecurity araştırmacısı Himanshu Anand, bu saldırının yükleme yöntemi açısından dikkat çekici olduğunu belirtmiştir. Kötü amaçlı injection süreci, yalnızca mobil cihazlarda etkili olacak şekilde tasarlanmıştır. Araştırmalar, saldırıların istemci tarafı saldırıları olarak tanımlandığını ve üçüncü taraf JavaScript kullanılarak gerçekleştirildiğini ortaya koymaktadır.

Kampanya, masaüstü kullanıcılarını açıkça filtreleyerek yalnızca mobil kullanıcıları hedef almaktadır. Bu durum, siber suçluların jandarma teşkilatlarının güvenlik filtrelerini aşmalarına olanak tanımaktadır. Komut dosyası, ziyaret edilen web siteleriyle enjekte edilerek, mobil cihazlardan yapılan ziyaretlerde yönlendirmeleri tetikler.

PWA’lar ile Gelen Yeni Tehditler

Progressive Web App’ların kullanımı, bu tür saldırıların daha kalıcı oltalama yöntemleri geliştirmeye yöneldiğini göstermektedir. Mobil kullanıcılar, genellikle daha az güvenlik önlemi ile korunmaktadır. Bu nedenle, dolandırıcılar bu tür kampanyalarla daha fazla başarı elde etmektedir. Adobe gibi büyük firmaların uygulama güvenliğinde sağladığı savunmalar, yalnızca belirli platformlarda etkilidir. Dolayısıyla, siber suçluların mobil odaklı bir yaklaşım benimsemesi, onları daha az fark edilen bir grup haline getirmiştir.

Kötü niyetli yönlendirmeler, kullanıcıları yetişkin içerik sitelerine veya diğer aracı yönlendirme sayfalarına yönlendirmektedir. Kullanıcılar, bu sayfalarda uygulama ilanları ile karşılaşmaktadır. Gerçek dışı olan bu uygulama ilanları, kullanıcıları sahte uygulama mağazalarına yönlendirmektedir. Bu durum, mobil kullanıcıların kötü niyetli yazılımlara ve dolandırıcılığa daha açık hale gelmesine neden olmaktadır.

JavaScript Saldırılarına Karşı Alınacak Önlemler

Kullanıcıların, bu tür kötü niyetli saldırılara karşı alabilecekleri çeşitli önlemler mevcuttur. Öncelikle, herhangi bir uygulama veya içerik indirirken resmi ve güvenilir kaynakları tercih etmek son derece önemlidir. Antivirüs yazılımları ve güvenlik uygulamaları kullanmak, mobil cihazları korumak açısından kritik bir rol oynamaktadır. Ayrıca, kullanıcıların şüpheli bağlantılara tıklamaktan kaçınması ve pop-up pencerelerini dikkate almaması gerekmektedir.

Web sitelerinde kullanılan popüler tarayıcıların güncel versiyonları ile korunmak, ziyaret edilen sitelerin güvenliğini arttıracaktır. Tarayıcı ayarlarında, kötü amaçlı içeriklerin engellenmesi ve çerezlerin sınırlı kullanımı gibi güvenlik özelliklerinin aktif hale getirilmesi gerekmektedir.

Sonuç Olarak Mobil Güvenlik

Mobil cihazların günlük yaşamımızdaki yeri kaçınılmazdır. Ancak bu cihazların güvenliği, kullanıcıların kendi tedbirlerini almaları ile doğrudan ilişkilidir. Siber saldırılar, her geçen gün daha karmaşık hale geliyor. Dolayısıyla, kullanıcıların bu oluşumlar karşısında bilgi sahibi olmaları, kendilerini korumaları açısından hayati önem taşımaktadır. Siber güvenliğe dair bilgi edinmek ve bu önlemleri günlük hayata entegre etmek, kullanıcıların saldırılara karşı daha dirençli olmasını sağlayacaktır. Mobil tehditleri en aza indirmek için sürekli eğitim ve dikkatli bir yaklaşım benimsemek gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Araştırmacılar, Türk Kullanıcıları Hedefleyen Yeni İran Hacking Kampanyasını Ortaya Çıkardı
TikTok, maksimum video uzunluğunu 3 dakikadan 10 dakikaya çıkardı
Acil: OpenSSL HollowByte Hatası Sunucu Belleğini Dondurabilir!
Yeni Yönergeler IoT Güvenlik Ürünlerinin Nasıl Test Edileceğini Açıklıyor
BreachQuest, Sandy Dunn’ı Bilgi Güvenliği Baş Sorumlusu Olarak Karşılıyor
ETİKETLENDİ:AraştırmacılarÇıkardıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDolandırıcılıkhacker newshacking newshow to hackinformation securityJavaScriptKullanıcılarınetwork securityortayapwaransomware malwareSaldırısınısoftware vulnerabilitythe hacker newsuygulamalarınaYetişkinYönlendiren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Yüksek Mahkemesi, Venezuelalıların TPS’ini sonlandırma yolunu açtı.
Sonraki Makale ‘Typhoon Boss’ Netflix K-Drama: Eylül 2025’te Yayınlanacak ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cascade, İnşaat Şirketlerinin Projeleri Bulmasına ve Kazanmasına Yardımcı Olmak İçin 3.5M Dolar Topladı
Genel
Yeni Samsung Katlanabilir Telefonlardan Hangisi Alınmalı? Fold8 Ultra, Fold8, Yoksa Flip8?
Genel
Düşünceli Kafalar İçin Assassin’s Creed Resynced Yelkeni Fırsatı
Oyun
Samsung Galaxy Unpacked 2026: 6 Heyecan Verici Gelişme
Liste
Passionfroot, ABD’deki B2B içerik pazarını büyütmek için 15M $ topladı
Yapay Zeka
RTX 5070 Oyun Laptopunda 600 Dolar İndirim! 32GB RAM ve Ryzen HX 370
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?