Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı

GenelSiber Güvenlik

Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı

teknomers
Son güncelleme: 7 Mart 2024 17:33
teknomers
Paylaş
Paylaş


07 Mart 2024Haber odasıGüvenlik Açığı / Web Güvenliği

Sucuri’nin yeni bulguları, tehdit aktörlerinin kötü amaçlı JavaScript enjeksiyonlarından yararlanarak WordPress sitelerine kaba kuvvet saldırıları gerçekleştirdiğini ortaya koyuyor.

Güvenlik araştırmacısı Denis Sinegubko, dağıtılmış kaba kuvvet saldırıları şeklini alan saldırıların “tamamen masum ve şüphelenmeyen site ziyaretçilerinin tarayıcılarından WordPress web sitelerini hedef aldığını” söylüyor. söz konusu.

Etkinlik, güvenliği ihlal edilmiş WordPress sitelerinin Angel Drainer gibi kripto filtrelerini doğrudan enjekte etmek veya site ziyaretçilerini drenaj kötü amaçlı yazılım içeren Web3 kimlik avı sitelerine yönlendirmek için kullanıldığı, daha önce belgelenen bir saldırı dalgasının bir parçasıdır.

En son yineleme, şu adreste bulunan enjeksiyonların dikkat çekicidir: 700’den fazla site bugüne kadar – bir süzgeç yüklemeyin, bunun yerine diğer WordPress sitelerine kaba kuvvet uygulamak için yaygın ve sızdırılmış şifrelerin bir listesini kullanın.

Saldırı beş aşamadan oluşuyor ve bir tehdit aktörünün halihazırda güvenliği ihlal edilmiş web sitelerinden yararlanarak diğer potansiyel kurban sitelere dağıtılmış kaba kuvvet saldırıları başlatmasına olanak tanıyor.

  • Hedef WordPress sitelerinin bir listesini alma
  • Bu alanlarda paylaşım yapan yazarların gerçek kullanıcı adlarının çıkarılması
  • Kötü amaçlı JavaScript kodunu zaten virüs bulaşmış WordPress sitelerine enjekte edin
  • Ziyaretçiler saldırıya uğramış sitelere geldiğinde tarayıcı aracılığıyla hedef sitelere dağıtılmış kaba kuvvet saldırısı başlatmak
  • Hedef sitelere yetkisiz erişim elde etmek

Sinegubko, “Listedeki her şifre için, ziyaretçinin tarayıcısı, bu özel isteğin kimliğini doğrulamak için kullanılan şifrelenmiş kimlik bilgilerine sahip bir dosyayı yüklemek üzere wp.uploadFile XML-RPC API isteğini gönderir.” diye açıkladı. “Kimlik doğrulama başarılı olursa, WordPress yükleme dizininde geçerli kimlik bilgilerine sahip küçük bir metin dosyası oluşturulur.”

Tehdit aktörlerinin kripto zararlılarından dağıtılmış kaba kuvvet saldırısına geçiş yapmasına neyin sebep olduğu şu anda bilinmiyor; ancak ele geçirilen WordPress sitelerinden çeşitli yollarla para kazanılabileceği için bu değişikliğin kâr amacından kaynaklanmış olabileceğine inanılıyor.

Bununla birlikte, Scam Sniffer’ın verilerine göre, kripto cüzdanı tüketenlerin 2023 yılında dijital varlıklarda yüz milyonlarca dolarlık kayba yol açtığı belirtiliyor. Web3 dolandırıcılık karşıtı çözüm sağlayıcısı o zamandan beri açıklığa kavuşmuş süzgeçlerin cüzdandaki normalleşme sürecinden yararlandığını EIP-712 Güvenlik uyarılarını atlamak için kodlama prosedürü.

Gelişme DFIR raporu olarak geliyor açıklığa kavuşmuş Tehdit aktörlerinin 3DPrint Lite adlı WordPress eklentisindeki kritik bir kusurdan yararlandığı (CVE-2021-4436CVSS puanı: 9,8) kalıcı uzaktan erişim için Godzilla web kabuğunu dağıtmak için.

Bu aynı zamanda, JavaScript kötü amaçlı yazılımının, tehlikeye atılmış yönetici kimlik bilgilerinden yararlanılarak yüklenen meşru eklentilerin değiştirilmiş sürümleri aracılığıyla dağıtıldığı WordPress web sitelerini hedef alan yeni bir SocGholish (diğer adıyla FakeUpdates) kampanyasını da takip ediyor.

“Kötü amaçla değiştirilmiş çeşitli eklentiler ve birkaç farklı sahte tarayıcı güncelleme kampanyası olmasına rağmen, elbette amaç her zaman aynıdır: Şüphelenmeyen web sitesi ziyaretçilerini, daha sonra ilk giriş noktası olarak kullanılacak uzaktan erişim truva atlarını indirmeleri için kandırmak. bir fidye yazılımı saldırısı için” güvenlik araştırmacısı Ben Martin söz konusu.



siber-2

Hero Sınırsız Ön Ödemeli Planlar İçin Aylık Ekstra Verilerle Vi Data Lokum Teklifi Başlatıldı: Detaylar
Sıvı metal, GeForce RTX 5090 FE’nin derinliklerinde gizlenecek. Referans kartı termal macun yerine bunu kullanacak
Bir BlackBerry KEY2’ye benzeyen Unihertz Titan Slim için söylentileri ortaya çıktı
Eski Metro Geliştiricilerinden Yeni Bilim Kurgu FPS: La Quimera Çok Yakında Oynanabilir!
NYCC 2023: Ewan McGregor Gerçekten MacBeth’i Oynamak İstiyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDağıtılmışfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkabaKötüyeKullanankuvvetNasıl heklenirSaldırılarıSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleritarayıcılarınıUğradıveri ihlaliWordPressyazılım güvenlik açığıziyaretçilerin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’unuzun Önbelleğini Nasıl Temizlersiniz (Ve Bunu Neden Yapmalısınız)
Sonraki Makale Fractal Design North XL İncelemesi: En Güzel PC Kasası Büyütülüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?