Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası

GenelSiber Güvenlik

Çevrimiçi Ödeme İşletmelerini Hedefleyen Bir Yıl Boyunca Web Tarama Kampanyası

teknomers
Son güncelleme: 3 Ekim 2023 05:34
teknomers
Paylaş
Paylaş


02 Eki 2023THNWebb Güvenliği / Ödeme Güvenliği

Mali açıdan motive edilen bir kampanya, bir yıldan fazla bir süredir Asya Pasifik, Kuzey Amerika ve Latin Amerika’daki web skimmer’ları kullanan çevrimiçi ödeme işletmelerini hedefliyor.

BlackBerry Araştırma ve İstihbarat Ekibi, etkinliği bu isim altında takip ediyor Sessiz Sıyırıcı, bunu Çince bilen bir aktöre atfederek. Öne çıkan kurbanlar arasında çevrimiçi işletmeler ve satış noktası (PoS) hizmet sağlayıcıları yer alıyor.

Kanadalı siber güvenlik firması “Kampanya operatörleri, özellikle İnternet Bilgi Hizmetlerinde (IIS) barındırılanlar olmak üzere web uygulamalarındaki güvenlik açıklarından yararlanıyor” söz konusu. “Birincil amaçları, ödeme ödeme sayfasını tehlikeye atmak ve ziyaretçilerin hassas ödeme verilerini kaydırmak.”

Başarılı bir ilk dayanağı, tehdit aktörlerinin ayrıcalık yükseltme, kullanım sonrası ve kod yürütme için birden fazla açık kaynak araçtan ve arazide yaşama (LotL) tekniklerinden yararlanması takip ediyor.

Saldırı zinciri, ana bilgisayarın uzaktan kontrol edilmesine izin veren PowerShell tabanlı bir uzaktan erişim truva atının (server.ps1) konuşlandırılmasına yol açar; bu da, komut dosyalarının indirilmesi, ters proxy’ler ve ters proxy’ler dahil olmak üzere ek yardımcı programları barındıran uzak bir sunucuya bağlanır. Kobalt Saldırısı işaretleri.

BlackBerry’ye göre, izinsiz girişin nihai hedefi, web sunucusuna sızmak ve ödeme ödeme hizmetine bir web kabuğu aracılığıyla bir kazıyıcı bırakmak ve kurbanların sayfaya girdiği mali bilgileri gizlice yakalamaktır.

Düşmanın altyapısının incelenmesi, komuta ve kontrol (C2) için kullanılan sanal özel sunucuların (VPS), tespitten kaçınmak amacıyla kurbanların coğrafi konumlarına göre seçildiğini ortaya koyuyor.

Hedeflenen sektör ve bölgelerin çeşitliliği ve ihlal edilen sunucu türleri, kasıtlı bir yaklaşımdan ziyade fırsatçı bir kampanyaya işaret ediyor.

BlackBerry, “Saldırganın ağırlıklı olarak ödeme verilerini toplayan bölgesel web sitelerine odaklandığını, yaygın olarak kullanılan teknolojilerdeki güvenlik açıklarından yararlanarak yetkisiz erişim elde ettiğini ve siteye girilen veya sitede saklanan hassas ödeme bilgilerini ele geçirdiğini” belirtti.

Açıklama, Sophos’un, MeetMe gibi flört uygulamalarına yaklaşılmasının ardından potansiyel hedeflerin sahte kripto para birimi yatırım planlarına yatırım yapmaya teşvik edildiği ve oyunculara milyonlarca yasa dışı kar sağlayan bir domuz katliamı dolandırıcılığının ayrıntılarını açıklamasıyla geldi.

En son operasyonu diğerlerinden ayıran şey, likidite madenciliği sanal varlıkların merkezi olmayan borsalarda alım satımı kolaylaştırmak için park edildiği bir likidite havuzuna yapılan yatırım karşılığında kullanıcılara yüksek getiri oranlarıyla düzenli gelir vaat ediyor.

“Bu dolandırıcılıklar, hedefin cihazında kötü amaçlı yazılım bulunmasını gerektirmez ve sahte web siteleri ve sosyal mühendislik dışında herhangi bir ‘hackleme’ gerektirmez; hedefleri, cüzdanlarını, dolandırıcılara cüzdanı boşaltma izni veren bir Ethereum akıllı sözleşmesine bağlamaya ikna eder.” araştırmacı Sean Gallagher söz konusu.



siber-2

Zelda: Krallığın Gözyaşları – Deku Ağacı ve Hyrule Ormanı Rehberi
AMD Ryzen 7 9800X3D CPU Gelecek Çeyrekte Daha Geniş Kullanılabilirlik Sağlayacak, Red Ekibi Tedarik Sorunlarını Düzeltmek İçin Acele Ediyor
Xenoblade Chronicles x Definitive Edition Drops Hızlı Başlangıç ​​Kılavuzu
Bu Windows 11 güncellemesi düzelttiği kadar bozuluyor
Jüpiter’in kutuplarını çevreleyen siklonlar hala uzay bilim adamlarını şaşırtıyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBirboyuncaçevrimiçifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenişletmelerinikampanyasıNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaramaveri ihlaliwebyazılım güvenlik açığıYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Worms Yayıncı Team17 İşten Çıkarılıyor, CEO Şirketten Ayrılıyor
Sonraki Makale iPhone 15 Pro aşırı ısınıyor mu? Apple (nihayet) davada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?