Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DragonRank, SEO sahtekarlığı ve kumar yönlendirmeleri için Badiis kötü amaçlı yazılımları ile IIS sunucularını sömürür
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DragonRank, SEO sahtekarlığı ve kumar yönlendirmeleri için Badiis kötü amaçlı yazılımları ile IIS sunucularını sömürür

GenelSiber Güvenlik

DragonRank, SEO sahtekarlığı ve kumar yönlendirmeleri için Badiis kötü amaçlı yazılımları ile IIS sunucularını sömürür

teknomers
Son güncelleme: 17 Şubat 2025 07:41
teknomers
Paylaş
Paylaş


10 Şub 2025Ravie LakshmananKötü Yazılım / Web Güvenliği

Tehdit aktörleri, Badiis kötü amaçlı yazılımları yüklemek için tasarlanmış bir Arama Motoru Optimizasyonu (SEO) manipülasyon kampanyasının bir parçası olarak Asya’daki İnternet Bilgi Hizmetleri (IIS) sunucularını hedefleyen gözlemlenmiştir.

Trend mikro araştırmacılar Ted Lee ve Lenart Bermejo, “Kullanıcıları yasadışı kumar web sitelerine yönlendirmesi, kullanıcıları yasadışı kumar web sitelerine yönlendirmesi,” kullanıcıları yasadışı kumar web sitelerine yönlendirmesi, “Kampanyanın finansal olarak motive olması muhtemeldir.” söz konusu Geçen hafta yayınlanan bir analizde,

Kampanyanın hedefleri arasında Hindistan, Tayland, Vietnam, Filipinler, Singapur, Tayvan, Güney Kore, Japonya ve Brezilya’da bulunan IIS sunucuları bulunmaktadır. Bu sunucular hükümet, üniversiteler, teknoloji şirketleri ve telekomünikasyon sektörleri ile ilişkilidir.

Geri ihlal edilen sunuculara yönelik talepler, yeniden yönlendirmeden kumar sitelerine, kötü amaçlı yazılımlara veya kimlik bilgisi hasat sayfalarına ev sahipliği yapan haydut sunuculara bağlanmaya kadar, saldırganlardan değiştirilmiş içerik sunulabilir.

Etkinliğin, geçen yıl Cisco Talos tarafından SEO manipülasyon şemaları aracılığıyla Badiis kötü amaçlı yazılımları sunmak olarak belgelenen Dragonrank olarak bilinen Çince konuşan bir tehdit grubunun çalışması olduğundan şüpheleniliyor.

Dragonrank kampanyasının, 2021 yılında ESET tarafından Grup 9 olarak adlandırılan bir varlık ile ilişkili olduğu söyleniyor ve bu da proxy hizmetleri ve SEO sahtekarlığı için uzlaşmış IIS sunucularından yararlanıyor.

SEO sahtekarlığı ve kumar yönlendirmeleri

Bununla birlikte, trend Micro, tespit edilen kötü amaçlı yazılım artefaktlarının, SEO sahtekarlığı yürütmek ve şüpheli JavaScript kodunu meşru ziyaretçilerden gelen talepler için yanıtlara enjekte etmek için iki farklı mod içeren Grup 11 tarafından kullanılan bir varyantla benzerlikleri paylaştığını belirtti.

Araştırmacılar, “Yüklü badiis, web sunucusundan istenen HTTP yanıt üstbilgisi bilgilerini değiştirebilir.” Dedi. “Alınan HTTP üstbilgisindeki ‘Kullanıcı Ajanı’ ve ‘Yönlendirici’ alanlarını kontrol eder.”

“Bu alanlar belirli arama portalı siteleri veya anahtar kelimeler içeriyorsa, Badiis kullanıcıyı meşru bir web sayfası yerine çevrimiçi bir yasadışı kumar sitesiyle ilişkili bir sayfaya yönlendirir.”

Geliştirme, Çin tabanlı Funnull İçerik Dağıtım Ağını (CDN), altyapı aktörlerinin Amazon Web Services (AWS) ve Microsoft Azure gibi ana barındırma sağlayıcılarından IP adresleri kiraladığı bir uygulamaya bağlayan sessiz bir itme olarak geliyor. Onları suç web sitelerine ev sahipliği yapmak için.

Funnull’un Amazon’dan 1.200’den fazla IP ve Microsoft’tan yaklaşık 200 IP kiraladığı söyleniyor, bunların hepsi o zamandan beri devredildi. Triad Nexus olarak adlandırılan kötü niyetli altyapı, perakende kimlik avı planlarını, romantizm yem aldatmacalarını ve sahte kumar siteleri aracılığıyla kara para aklama operasyonlarını körüklediği bulunmuştur.

“Ama yeni IP’ler sürekli birkaç haftada bir ediniliyor,” söz konusu. “Funnull muhtemelen bu IP’leri almak için hileli veya çalıntı hesapları kullanıyor.”



siber-2

Battlefield 2042 Güncellemesi 4.2.0, Kaldırılan Harita Yeniden Çalışması, Nişan Almada İnce Düzenlemeler ve Daha Fazlasını Sunuyor
Tesla Model X ve Model S, ücretsiz kilit açma yöntemlerinden birinin elinden alındı
‘Ay Çiçeği Cinayetleri’ her yerden çevrimiçi nasıl izlenir?
Galaksi Dışı Bir Yıldız Diskini İlk Kez Gözlemlemek
Raven nakit değişiklikleri yaptığı için Warzone 2 ganimetleri ve ekonomisi yeniden alt üst oldu
ETİKETLENDİ:ağ güvenliğiAmaçlıBadiisbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDragonRankFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinIISileKötükumarnasıl hacklenirsahtekarlığıSEOsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsömürürsunucularınıveri ihlaliyazılım güvenlik açığıYazılımlarıYönlendirmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ses, tasarım ve fiyat kalitesi karşılaştırıldı
Sonraki Makale Analist tükenmişliği gelişmiş bir kalıcı tehdittir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?