Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar Algılanmadan Kaçmak için WebAssembly Kodlu Kripto Madencilerini Giderek Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar Algılanmadan Kaçmak için WebAssembly Kodlu Kripto Madencilerini Giderek Kullanıyor

GenelSiber Güvenlik

Hackerlar Algılanmadan Kaçmak için WebAssembly Kodlu Kripto Madencilerini Giderek Kullanıyor

teknomers
Son güncelleme: 27 Temmuz 2022 06:14
teknomers
Paylaş
Paylaş


207 web sitesine, tarayıcıda WebAssembly’den (Wasm) yararlanarak bir kripto para madenciliği başlatmak için tasarlanmış kötü amaçlı kod bulaştı.

Kampanyanın ayrıntılarını yayınlayan web güvenlik şirketi Sucuri, müşterilerinden birinin kendi WordPress portalına gittiklerinde bilgisayarlarını her seferinde önemli ölçüde yavaşlatmasından sonra bir soruşturma başlattığını söyledi.

Bu, uzak bir sunucudan kötü amaçlı JavaScript kodu enjekte etmek için bir tema dosyasının güvenliğinin ihlal edildiğini ortaya çıkardı – hxxps://wm.bmwebm[.]org/auto.js — web sitesinin sayfasına her erişildiğinde yüklenir.

Sucuri kötü amaçlı yazılım araştırmacısı Cesar Anjos, “Bir kez şifresi çözüldüğünde, auto.js içeriği, bir ziyaretçi güvenliği ihlal edilmiş siteye geldiğinde madenciliğe başlayan bir kripto madencisinin işlevselliğini hemen ortaya çıkarır.” söz konusu.

Ayrıca, gizlenmiş auto.js kodu, düşük seviyeli ikili kodu doğrudan tarayıcıda çalıştırmak için WebAssembly’ı kullanır.

WebAssemblytüm büyük tarayıcılar tarafından desteklenen bir ikili talimat formatı JavaScript üzerinde performans iyileştirmeleri sunan, C, C++ ve Rust gibi dillerde yazılmış uygulamaların doğrudan tarayıcıda çalıştırılabilen düşük seviyeli, derleme benzeri bir dilde derlenmesine olanak tanır.

Anjos, “Bir web tarayıcısında kullanıldığında, Wasm kendi korumalı alan yürütme ortamında çalışır.” Dedi. “Zaten bir derleme biçiminde derlendiğinden, tarayıcı işlemlerini JavaScript’in erişemeyeceği bir hızda okuyabilir ve yürütebilir.”

Aktör tarafından kontrol edilen alan, wm.bmwebm[.]org’un Ocak 2021’de tescil edildiği söyleniyor, bu da altyapının herhangi bir dikkat çekmeden 1,5 yıldan fazla bir süre aktif kalmaya devam ettiğini ima ediyor.

WebAssembly Cryptocurrency Madenci

Bunun da ötesinde, etki alanı, görünüşte zararsız dosyalar veya Google Ads’ünki gibi meşru hizmetler (ör. adservicegoogle.js, wordpresscore.js ve facebook-sdk.js) gibi görünen JavaScript dosyalarını otomatik olarak oluşturma yeteneği ile birlikte gelir. kötü niyetli davranışını gizler.

Anjos, “Bu işlevsellik, kötü aktörün, güvenliği ihlal edilmiş web sitesinde birden çok yere senaryoları enjekte etmesini ve enjeksiyonların çevreye ‘ait’ olduğu görünümünü sürdürmesini de mümkün kılıyor” dedi.

Bu, WebAssembly’nin web sayfalarında yüksek performanslı uygulamalar çalıştırma yeteneğinin ilk kez artması değil. potansiyel güvenlik kırmızı bayraklar.

Wasm’ın ikili formatının geleneksel antivirüs motorları tarafından tespit ve analiz yapmayı daha zor hale getirdiği gerçeğini bir kenara bırakırsak, teknik, radarın altında uzun süre uçabilen e-gözden geçirme gibi daha karmaşık tarayıcı tabanlı saldırılara kapı açabilir.

Wasm modülleri için bütünlük kontrollerinin olmaması, bir uygulamanın kurcalanıp kurcalanmadığını belirlemeyi fiilen imkansız hale getiriyor.

WebAssembly’nin güvenlik zayıflıklarını göstermeye yardımcı olmak için, bir 2020 çalışması Stuttgart Üniversitesi ve Münih Bundeswehr Üniversitesi’nden bir grup akademisyen, keyfi belleğe yazmak, hassas verilerin üzerine yazmak ve kontrol akışını kaçırmak için kullanılabilecek güvenlik sorunlarını ortaya çıkardı.

Sonraki Araştırma Bilinen arabellek taşması güvenlik açıklarına sahip 4.469 C programının Wasm’a çevirisine dayalı olarak Kasım 2021’de yayınlanan rapor, “mevcut bir C programının ek önlemler olmadan WebAssembly’de derlenmesinin güvenliğini engelleyebileceğini” buldu.



siber-2

Blizzard, WoW: Wrath Of The Lich King Classic için Değişiklikleri Ana hatlarıyla açıkladı, XP Boost Etkinliği Ayrıntıları
Dell XPS 13’ü 750 doların altına almak için zaman daralıyor
Çin’de yeni bir crossover Haval B07 çekildi. Haval F7’den daha büyüktür ve 100 km’de yalnızca 5,6 litre yakıt tüketir.
LinkedIn, Fransa’da 25 milyon üyeye ulaşarak kilometre taşına ulaştı
Tipster, Samsung’un Galaxy S24 serisi için RAM miktarını 16 GB’a kadar çıkardığını düşünüyor
ETİKETLENDİ:ağ güvenliğiAlgılanmadanbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgiderekhack haberlerihacker haberleriHackerlariçinkaçmakkodluKriptoKullanıyormadencileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliWebAssemblyyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, Dish’in 5G planının milyonlarca Starlink kullanıcısı için ‘zararlı’ olacağını söyledi
Sonraki Makale En iyi Multiversus modları – Sonic, Optimus Prime, Pepsiman?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?