Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı

GenelSiber Güvenlik

Dağıtılmış Kaba Kuvvet Saldırıları için Ziyaretçilerin Tarayıcılarını Kötüye Kullanan WordPress Siteleri Saldırıya Uğradı

teknomers
Son güncelleme: 7 Mart 2024 17:33
teknomers
Paylaş
Paylaş


07 Mart 2024Haber odasıGüvenlik Açığı / Web Güvenliği

Sucuri’nin yeni bulguları, tehdit aktörlerinin kötü amaçlı JavaScript enjeksiyonlarından yararlanarak WordPress sitelerine kaba kuvvet saldırıları gerçekleştirdiğini ortaya koyuyor.

Güvenlik araştırmacısı Denis Sinegubko, dağıtılmış kaba kuvvet saldırıları şeklini alan saldırıların “tamamen masum ve şüphelenmeyen site ziyaretçilerinin tarayıcılarından WordPress web sitelerini hedef aldığını” söylüyor. söz konusu.

Etkinlik, güvenliği ihlal edilmiş WordPress sitelerinin Angel Drainer gibi kripto filtrelerini doğrudan enjekte etmek veya site ziyaretçilerini drenaj kötü amaçlı yazılım içeren Web3 kimlik avı sitelerine yönlendirmek için kullanıldığı, daha önce belgelenen bir saldırı dalgasının bir parçasıdır.

En son yineleme, şu adreste bulunan enjeksiyonların dikkat çekicidir: 700’den fazla site bugüne kadar – bir süzgeç yüklemeyin, bunun yerine diğer WordPress sitelerine kaba kuvvet uygulamak için yaygın ve sızdırılmış şifrelerin bir listesini kullanın.

Saldırı beş aşamadan oluşuyor ve bir tehdit aktörünün halihazırda güvenliği ihlal edilmiş web sitelerinden yararlanarak diğer potansiyel kurban sitelere dağıtılmış kaba kuvvet saldırıları başlatmasına olanak tanıyor.

  • Hedef WordPress sitelerinin bir listesini alma
  • Bu alanlarda paylaşım yapan yazarların gerçek kullanıcı adlarının çıkarılması
  • Kötü amaçlı JavaScript kodunu zaten virüs bulaşmış WordPress sitelerine enjekte edin
  • Ziyaretçiler saldırıya uğramış sitelere geldiğinde tarayıcı aracılığıyla hedef sitelere dağıtılmış kaba kuvvet saldırısı başlatmak
  • Hedef sitelere yetkisiz erişim elde etmek

Sinegubko, “Listedeki her şifre için, ziyaretçinin tarayıcısı, bu özel isteğin kimliğini doğrulamak için kullanılan şifrelenmiş kimlik bilgilerine sahip bir dosyayı yüklemek üzere wp.uploadFile XML-RPC API isteğini gönderir.” diye açıkladı. “Kimlik doğrulama başarılı olursa, WordPress yükleme dizininde geçerli kimlik bilgilerine sahip küçük bir metin dosyası oluşturulur.”

Tehdit aktörlerinin kripto zararlılarından dağıtılmış kaba kuvvet saldırısına geçiş yapmasına neyin sebep olduğu şu anda bilinmiyor; ancak ele geçirilen WordPress sitelerinden çeşitli yollarla para kazanılabileceği için bu değişikliğin kâr amacından kaynaklanmış olabileceğine inanılıyor.

Bununla birlikte, Scam Sniffer’ın verilerine göre, kripto cüzdanı tüketenlerin 2023 yılında dijital varlıklarda yüz milyonlarca dolarlık kayba yol açtığı belirtiliyor. Web3 dolandırıcılık karşıtı çözüm sağlayıcısı o zamandan beri açıklığa kavuşmuş süzgeçlerin cüzdandaki normalleşme sürecinden yararlandığını EIP-712 Güvenlik uyarılarını atlamak için kodlama prosedürü.

Gelişme DFIR raporu olarak geliyor açıklığa kavuşmuş Tehdit aktörlerinin 3DPrint Lite adlı WordPress eklentisindeki kritik bir kusurdan yararlandığı (CVE-2021-4436CVSS puanı: 9,8) kalıcı uzaktan erişim için Godzilla web kabuğunu dağıtmak için.

Bu aynı zamanda, JavaScript kötü amaçlı yazılımının, tehlikeye atılmış yönetici kimlik bilgilerinden yararlanılarak yüklenen meşru eklentilerin değiştirilmiş sürümleri aracılığıyla dağıtıldığı WordPress web sitelerini hedef alan yeni bir SocGholish (diğer adıyla FakeUpdates) kampanyasını da takip ediyor.

“Kötü amaçla değiştirilmiş çeşitli eklentiler ve birkaç farklı sahte tarayıcı güncelleme kampanyası olmasına rağmen, elbette amaç her zaman aynıdır: Şüphelenmeyen web sitesi ziyaretçilerini, daha sonra ilk giriş noktası olarak kullanılacak uzaktan erişim truva atlarını indirmeleri için kandırmak. bir fidye yazılımı saldırısı için” güvenlik araştırmacısı Ben Martin söz konusu.



siber-2

Çinliler geliyor. Chery, Ocak 2023’te Rusya otomobil pazarındaki bir numaralı yabancı otomobil. Ve en popüler marka modeli crossover Tiggo 7 Pro’dur.
GLONASS, navigasyon uygulamaları çalışmayı durdurursa normal bir atlas kullanılmasını tavsiye etti
Granblue Fantasy Versus Rising 1.40 Güncellemesi DLC ve Ayarlamalar Ekliyor
Windows 11’in Copilot’undan bıktınız mı? O halde yapay zekanın Dosya Gezgini’ne eklenebileceğini öne süren bu sızıntı hoşunuza gitmeyecek
Bethesda’nın Köklerine Dönmesi İçin Elder Scrolls 6 Çağrısı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDağıtılmışfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkabaKötüyeKullanankuvvetNasıl heklenirSaldırılarıSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleritarayıcılarınıUğradıveri ihlaliWordPressyazılım güvenlik açığıziyaretçilerin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone’unuzun Önbelleğini Nasıl Temizlersiniz (Ve Bunu Neden Yapmalısınız)
Sonraki Makale Fractal Design North XL İncelemesi: En Güzel PC Kasası Büyütülüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?