Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.

Siber Güvenlik

Araştırmacılar, kullanıcıları yetişkin dolandırıcılık uygulamalarına yönlendiren PWA JavaScript saldırısını ortaya çıkardı.

teknomers
Son güncelleme: 21 Mayıs 2025 13:33
teknomers
Paylaş
Paylaş

Mobil Cihazlarda JavaScript ile Yapılan Siber Saldırılar

Son dönemde siber güvenlik araştırmacıları, mobil kullanıcıları hedef alan yeni bir kampanya keşfetti. Bu kampanya, ziyaretçileri kötü niyetli JavaScript enjeksiyonları kullanarak, bir Çin menşeli yetişkin içerik içeren Progressive Web App (PWA) dolandırıcılığına yönlendirmektedir. Bu durum, kullanıcıların güvenlik önlemlerini aşmayı ve daha uzun süre sitede kalmalarını sağlamak için tasarlanmıştır. PWA’lar, kullanıcılara yerel uygulama deneyimi sunan web teknolojileri ile inşa edilmiş uygulamalardır.

Contents
  • Mobil Cihazlarda JavaScript ile Yapılan Siber Saldırılar
  • JavaScript Enjeksiyonlarının Yöntemi
  • PWA’lar ile Gelen Yeni Tehditler
  • JavaScript Saldırılarına Karşı Alınacak Önlemler
  • Sonuç Olarak Mobil Güvenlik

JavaScript Enjeksiyonlarının Yöntemi

Cybersecurity araştırmacısı Himanshu Anand, bu saldırının yükleme yöntemi açısından dikkat çekici olduğunu belirtmiştir. Kötü amaçlı injection süreci, yalnızca mobil cihazlarda etkili olacak şekilde tasarlanmıştır. Araştırmalar, saldırıların istemci tarafı saldırıları olarak tanımlandığını ve üçüncü taraf JavaScript kullanılarak gerçekleştirildiğini ortaya koymaktadır.

Kampanya, masaüstü kullanıcılarını açıkça filtreleyerek yalnızca mobil kullanıcıları hedef almaktadır. Bu durum, siber suçluların jandarma teşkilatlarının güvenlik filtrelerini aşmalarına olanak tanımaktadır. Komut dosyası, ziyaret edilen web siteleriyle enjekte edilerek, mobil cihazlardan yapılan ziyaretlerde yönlendirmeleri tetikler.

PWA’lar ile Gelen Yeni Tehditler

Progressive Web App’ların kullanımı, bu tür saldırıların daha kalıcı oltalama yöntemleri geliştirmeye yöneldiğini göstermektedir. Mobil kullanıcılar, genellikle daha az güvenlik önlemi ile korunmaktadır. Bu nedenle, dolandırıcılar bu tür kampanyalarla daha fazla başarı elde etmektedir. Adobe gibi büyük firmaların uygulama güvenliğinde sağladığı savunmalar, yalnızca belirli platformlarda etkilidir. Dolayısıyla, siber suçluların mobil odaklı bir yaklaşım benimsemesi, onları daha az fark edilen bir grup haline getirmiştir.

Kötü niyetli yönlendirmeler, kullanıcıları yetişkin içerik sitelerine veya diğer aracı yönlendirme sayfalarına yönlendirmektedir. Kullanıcılar, bu sayfalarda uygulama ilanları ile karşılaşmaktadır. Gerçek dışı olan bu uygulama ilanları, kullanıcıları sahte uygulama mağazalarına yönlendirmektedir. Bu durum, mobil kullanıcıların kötü niyetli yazılımlara ve dolandırıcılığa daha açık hale gelmesine neden olmaktadır.

JavaScript Saldırılarına Karşı Alınacak Önlemler

Kullanıcıların, bu tür kötü niyetli saldırılara karşı alabilecekleri çeşitli önlemler mevcuttur. Öncelikle, herhangi bir uygulama veya içerik indirirken resmi ve güvenilir kaynakları tercih etmek son derece önemlidir. Antivirüs yazılımları ve güvenlik uygulamaları kullanmak, mobil cihazları korumak açısından kritik bir rol oynamaktadır. Ayrıca, kullanıcıların şüpheli bağlantılara tıklamaktan kaçınması ve pop-up pencerelerini dikkate almaması gerekmektedir.

Web sitelerinde kullanılan popüler tarayıcıların güncel versiyonları ile korunmak, ziyaret edilen sitelerin güvenliğini arttıracaktır. Tarayıcı ayarlarında, kötü amaçlı içeriklerin engellenmesi ve çerezlerin sınırlı kullanımı gibi güvenlik özelliklerinin aktif hale getirilmesi gerekmektedir.

Sonuç Olarak Mobil Güvenlik

Mobil cihazların günlük yaşamımızdaki yeri kaçınılmazdır. Ancak bu cihazların güvenliği, kullanıcıların kendi tedbirlerini almaları ile doğrudan ilişkilidir. Siber saldırılar, her geçen gün daha karmaşık hale geliyor. Dolayısıyla, kullanıcıların bu oluşumlar karşısında bilgi sahibi olmaları, kendilerini korumaları açısından hayati önem taşımaktadır. Siber güvenliğe dair bilgi edinmek ve bu önlemleri günlük hayata entegre etmek, kullanıcıların saldırılara karşı daha dirençli olmasını sağlayacaktır. Mobil tehditleri en aza indirmek için sürekli eğitim ve dikkatli bir yaklaşım benimsemek gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Royal ve BlackSuit fidye yazılımı çeteleri 450’den fazla ABD şirketini vurdu.
Reklam Engelleyici Kılığında Gizlenen HotPage Reklam Yazılımı Kötü Amaçlı Çekirdek Sürücüsü Yükler
Veri Toplama Kampanyasında Chatbot ile Hedeflenen Facebook İşletme Sayfaları
NASA’nın Artemis II ay astronotlarını ortaya çıkarmasını nasıl izleyebilirsiniz?
Canon, EUV olmadan 2 nm çip üretebilecek teknolojiyi ortaya çıkarırken Çin dudaklarını yalıyor olabilir
ETİKETLENDİ:AraştırmacılarÇıkardıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDolandırıcılıkhacker newshacking newshow to hackinformation securityJavaScriptKullanıcılarınetwork securityortayapwaransomware malwareSaldırısınısoftware vulnerabilitythe hacker newsuygulamalarınaYetişkinYönlendiren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Yüksek Mahkemesi, Venezuelalıların TPS’ini sonlandırma yolunu açtı.
Sonraki Makale ‘Typhoon Boss’ Netflix K-Drama: Eylül 2025’te Yayınlanacak ve Bilgiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?