Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Balada Injector Kötü Amaçlı Yazılım Kampanyasından Etkilenen 1 Milyondan Fazla WordPress Sitesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Balada Injector Kötü Amaçlı Yazılım Kampanyasından Etkilenen 1 Milyondan Fazla WordPress Sitesi

GenelSiber Güvenlik

Balada Injector Kötü Amaçlı Yazılım Kampanyasından Etkilenen 1 Milyondan Fazla WordPress Sitesi

teknomers
Son güncelleme: 10 Nisan 2023 14:28
teknomers
Paylaş
Paylaş


10 Nis 2023Ravie LakshmananWeb Güvenliği / Kötü Amaçlı Yazılım

Bir milyondan fazla WordPress web sitesine, adı verilen kötü amaçlı yazılımı dağıtmak için devam eden bir kampanyadan bulaştığı tahmin ediliyor. Balada Enjektör 2017’den beri.

GoDaddy’den Sucuri’ye göre devasa kampanya, WordPress sitelerini ihlal etmek için “bilinen ve yakın zamanda keşfedilen tüm tema ve eklenti güvenlik açıklarından yararlanıyor”. Saldırıların birkaç haftada bir dalgalar halinde ortaya çıktığı biliniyor.

“Bu kampanya, tercihine göre kolayca tanımlanabilir. String.CharCode’dan güvenlik araştırmacısı Denis Sinegubko, şaşırtma, rastgele alt alanlarda kötü amaçlı komut dosyaları barındıran yeni kayıtlı alan adlarının kullanılması ve çeşitli dolandırıcılık sitelerine yönlendirmeler yoluyla” dedi. söz konusu.

Web siteleri şunları içerir: sahte teknik destekhileli piyango kazançları ve kullanıcıları ‘Robot olmadığınızı doğrulamak için Lütfen İzin Verin’ bildirimlerini açmaya teşvik eden hileli CAPTCHA sayfaları ve böylece aktörlerin spam reklamlar göndermesine olanak tanır.

Rapor, savunmasız WordPress sitelerini tehlikeye atmak için iki düzineden fazla eklenti ve temadaki kusurlardan yararlanan bir Linux kötü amaçlı yazılım ailesini ayrıntılı olarak açıklayan Doctor Web’in son bulgularına dayanıyor.

Ara yıllarda Balada Injector, bilinen güvenlik kusurlarından (ör. HTML enjeksiyonu ve Site URL’si), saldırganlar öncelikle wp-config.php dosyasındaki veritabanı kimlik bilgilerini almaya çalışır.

Ek olarak, saldırılar, yedeklemeler, veritabanı dökümleri, günlük ve hata dosyaları dahil olmak üzere rasgele site dosyalarını okumak veya indirmek ve bakım görevlerini tamamladıktan sonra site yöneticileri tarafından geride bırakılmış olabilecek adminer ve phpmyadmin gibi araçları aramak için tasarlanmıştır.

wordpress

Kötü amaçlı yazılım, nihayetinde sahte WordPress yönetici kullanıcılarının oluşturulmasına, temeldeki ana bilgisayarlarda depolanan verilerin toplanmasına ve kalıcı erişim için arka kapıların bırakılmasına izin verir.

Balada Injector ayrıca, diğer sitelere ait yazılabilir dizinleri bulmak için güvenliği ihlal edilmiş web sitesinin dosya sistemiyle ilişkili üst düzey dizinlerden geniş aramalar gerçekleştirir.

Sinegubko, “Genellikle, bu siteler güvenliği ihlal edilen sitenin web yöneticisine aittir ve hepsi aynı sunucu hesabını ve aynı dosya izinlerini paylaşır.” Dedi. “Bu şekilde, yalnızca bir siteden ödün vermek, potansiyel olarak diğer birkaç siteye ‘ücretsiz’ erişim izni verebilir.”

Bu saldırı yollarının kullanılamadığı ortaya çıkarsa, yönetici parolası önceden tanımlanmış 74 kimlik bilgisi kullanılarak kaba kuvvetle uygulanır. Bu nedenle, WordPress kullanıcılarının web sitesi yazılımlarını güncel tutmaları, kullanılmayan eklentileri ve temaları kaldırmaları ve güçlü WordPress yönetici şifreleri kullanmaları önerilir.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Bulgular, Palo Alto Networks Unit 42’nin benzer bir kötü amaçlı yazılımı ortaya çıkarmasından haftalar sonra geldi. JavaScript enjeksiyon kampanyası site ziyaretçilerini reklam yazılımı ve dolandırıcılık sayfalarına yönlendiren. 2022’den beri 51.000’den fazla web sitesi etkilendi.

Bir gizleme tekniği olarak String.fromCharCode’u da kullanan etkinlik, kurbanları, aldatıcı içerik sunmak için sahte bir CAPTCHA kontrolü kılığına girerek anında iletme bildirimlerini etkinleştirmeleri için kandıran bubi tuzaklı sayfalara yönlendiriyor.

Unit 42 araştırmacıları, “Enjekte edilen kötü amaçlı JS kodu, tespit edilen web sitelerinin yarısından fazlasının ana sayfasına dahil edildi.” söz konusu. “Kampanya operatörleri tarafından kullanılan yaygın bir taktik, güvenliği ihlal edilmiş web sitelerinin ana sayfalarında yer alması muhtemel, sık kullanılan JS dosya adlarına (örn. jQuery) kötü amaçlı JS kodu enjekte etmekti.”

“Bu, saldırganların web sitesinin ana sayfasını ziyaret etme olasılıkları daha yüksek olduğundan, potansiyel olarak web sitesinin meşru kullanıcılarını hedeflemesine yardımcı oluyor.”



siber-2

Street Fighter 6 incelemesi: Dövüşçülerin kralı geri döndü
Bir sonraki Samsung TV’niz bu mekansal ses devrimiyle gelebilir
Kaspersky Lab, şehirlerdeki dronları izlemek için Kaspersky Antidrone teknolojisine dayalı bir sistem geliştiriyor
Web semineri: Bir ekibiniz değil, fikirleriniz olduğunda nasıl içerik oluşturulur?
Rapor, Belçika yağma kutusu yasalarının etkisiz olduğunu söylüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıBaladabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerietkilenenFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriInjectorkampanyasındanKötümilyondanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesiveri ihlaliWordPressYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Bad Batch 3. Sezon Sonu İçin Yenilendi
Sonraki Makale OnePlus Pad rezervasyonları artık yayında: Müthiş ücretsiz ürünler mevcut!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?