Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin kumar platformlarını teşvik eden JavaScript enjeksiyonu tarafından tehlikeye atılan 150.000 site
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin kumar platformlarını teşvik eden JavaScript enjeksiyonu tarafından tehlikeye atılan 150.000 site

GenelSiber Güvenlik

Çin kumar platformlarını teşvik eden JavaScript enjeksiyonu tarafından tehlikeye atılan 150.000 site

teknomers
Son güncelleme: 30 Mart 2025 14:43
teknomers
Paylaş
Paylaş


27 Mart 2025Ravie LakshmananKötü amaçlı yazılım / web sitesi güvenliği

Çince dil kumar platformlarını tanıtmak için kötü amaçlı JavaScript enjekte ile meşru web sitelerine sızan devam eden bir kampanya, bugüne kadar yaklaşık 150.000 siteyi tehlikeye atmak için balonlu.

C/yan güvenlik analisti Himanshu Anand, “Tehdit oyuncusu arayüzlerini biraz yeniledi, ancak yine de ziyaretçinin tarayıcısında tam ekran bir kaplama görüntülemek için bir IFrame enjeksiyonuna güveniyor.” söz konusu yeni bir analizde.

Yazma olarak var 135.800’den fazla site JavaScript yükünü içeren, istatistiklere göre publicwww.

Geçen ay web sitesi güvenlik şirketi tarafından belgelendiği gibi, kampanya, siteleri ziyaretçileri kumar platformlarını tanıtan sayfalara yönlendirmek için kullanıcının tarayıcı penceresini ele geçirmek üzere tasarlanmış kötü amaçlı JavaScript ile enfekte etmeyi içeriyor.

Yeniden yönlendirmenin beş farklı alanda barındırılan JavaScript aracılığıyla gerçekleştiği bulunmuştur (örn., “Zuizhongyj[.]com “) bu da, yönlendirmelerin gerçekleştirilmesinden sorumlu ana yükü sunar.

C/Side, kampanyanın HTML’de resmi logolar ve markalaşma kullanarak BET365 gibi meşru bahis web sitelerini taklit etmeyi enjekte etmeyi gerektiren kampanyanın başka bir varyantını da gözlemlediğini söyledi.

Nihai hedef, gerçek web içeriğinin yerine enfekte olmuş sitelerden birini ziyaret ederken kötü niyetli kumar açılış sayfasının görüntülenmesine neden olan CSS kullanarak tam ekran bir kaplama sunmaktır.

Anand, “Bu saldırı, tehdit aktörlerinin sürekli olarak nasıl uyum sağladığını, erişimini artırdığını ve yeni gizleme katmanlarını kullanmayı gösteriyor.” Dedi. “Her gün gittikçe daha fazla bulgu ile bu gibi müşteri tarafı saldırıları artıyor.”

Açıklama, Godaddy’nin 2016 yılından bu yana 20.000’den fazla web sitesini tehlikeye atan Dollyway dünya hakimiyeti olarak adlandırılan uzun süredir devam eden bir kötü amaçlı yazılım operasyonunun ayrıntılarını açıkladığı gibi geliyor. Şubat 2025 itibariyle 10.000’den fazla benzersiz WordPress sitesi plana kurban etti.

Çin kumar platformları
Çin kumar platformları

“Mevcut yineleme […] Öncelikle enfekte olmuş WordPress siteleri ziyaretçilerini, güvenliği ihlal edilmiş web sitelerinde barındırılan dağıtılmış bir trafik yön sistemi (TDS) düğümünü kullanan enjekte edilmiş yönlendirme komut dosyaları aracılığıyla hedefler. “Güvenlik araştırmacısı Denis SineGubko söz konusu.

“Bu komut dosyaları, küresel ağlarda kötü amaçlı yazılım ve dolandırıcılık sunmak için sofistike DNS tekniklerini, trafik dağıtım sistemlerini ve alan üretim algoritmalarından yararlanan bilinen en büyük siber suçlu satış ortağı ağlarından biri olan Vextrio ile ilişkili trafik komisyoncusu ağları aracılığıyla çeşitli aldatmaca sayfalarına yönlendiriyor.”

Saldırılar, WordPress sitesine dinamik olarak oluşturulan bir komut dosyası enjekte etmekle başlar ve sonuçta ziyaretçileri Vextrio veya Lospolos bağlantılarına yönlendirir. Etkinliğin ayrıca reklam ağları kullandığı söyleniyor. Pervaneler Meyvadan ihlal edilen sitelerden gelen trafiği para kazanmak için.

Sunucu tarafındaki kötü niyetli enjeksiyonlar, etkin eklentilere eklenen PHP kodu aracılığıyla kolaylaştırılırken, güvenlik eklentilerini devre dışı bırakmak, kötü amaçlı yönetici kullanıcılarını silmek ve hedeflerini karşılamak için meşru yönetici kimlik bilgilerini sifonlamak için adımlar atar.

Godaddy, o zamandan beri Dollyway TDS’nin, TDS ve komut ve kontrol (C2) düğümleri olarak dağıtılmış bir uzlaşmacı WordPress ağından yararlandığını ve aylık 9-10 milyon sayfa izlenimine ulaştığını açıkladı. Ayrıca, Vextrio yönlendirme URL’lerinin Lospollos trafik broker ağı.

Kasım 2024 civarında, Dollyway operatörlerinin C2/TDS sunucularının birçoğunu sildikleri söyleniyor ve TDS komut dosyası TrafficRedIrect adlı bir telgraf kanalından yönlendirme URL’lerini elde ediyor.

“Dollyway’in Lospolos ile ilişkisinin bozulması, bu uzun süredir devam eden kampanyada önemli bir dönüm noktasını işaret ediyor,” dikkat çeken. “Operatörler, alternatif trafik para kazanma yöntemlerine hızla geçerek dikkate değer bir uyum göstermiş olsa da, hızlı altyapı değişiklikleri ve kısmi kesintiler bir miktar operasyonel etki gösteriyor.”



siber-2

Asus ROG oyun monitörü, 500Hz’de GPU teknolojisini geride bıraktı
DragonForce fidye yazılımı, MSP tedarik zinciri saldırısında SimpleHelp’i kullanıyor.
2023 sonlarında en çok beklenen 5 Netflix filmi
2025’te Test Edilen En İyi Reçetesiz Uyku Yardımcıları
İyi Güvenlik Farkındalığı Programları Yanlış Gittiğinde
ETİKETLENDİ:ağ güvenliğiAtılanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçinedenEnjeksiyonuFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsJavaScriptkumarnasıl hacklenirplatformlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsiteTarafındantehlikeyeteşvikveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steelcase Karman’ın bu tür bir ofis sandalyesinin yüksek sırt versiyonunu denemeye kadar mükemmel olduğunu düşündüm.
Sonraki Makale Avrupa özel kozmonautiklerinin umutları ateşli bir oksijen-sunan bulutta yakıldı. Spektrum roketi başlangıçtan sonra birkaç saniye sonra yere çöktü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?