Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kalıcı saldırgan erişimini sağlayan JavaScript Backroors ile enfekte olan 1000’den fazla WordPress sitesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kalıcı saldırgan erişimini sağlayan JavaScript Backroors ile enfekte olan 1000’den fazla WordPress sitesi

GenelSiber Güvenlik

Kalıcı saldırgan erişimini sağlayan JavaScript Backroors ile enfekte olan 1000’den fazla WordPress sitesi

teknomers
Son güncelleme: 9 Mart 2025 07:59
teknomers
Paylaş
Paylaş


06 Mart 2025Ravie LakshmananVeri ihlali / web sitesi güvenliği

WordPress tarafından desteklenen 1000’den fazla web sitesi, dört ayrı arka kapı enjekte eden üçüncü taraf bir JavaScript kodu ile enfekte olmuştur.

C/yan araştırmacı Himanshu Anand, “Dört backdoor yaratmak, birden fazla yeniden giriş noktasına sahip saldırganların tespit edilmesi ve kaldırılması gerekir.” söz konusu Çarşamba analizinde.

Kötü amaçlı JavaScript koduna cdn.csyndication yoluyla sunulduğu bulunmuştur.[.]com. Yazma olarak, 908 Web Siteleri söz konusu alana referanslar içerir.

Dört arka kolun işlevleri aşağıda açıklanmıştır –

  • “Ultra SEO İşlemci” adlı sahte bir eklenti yükleyen ve yükleyen Backdoor 1, daha sonra saldırgan tarafından verilen komutları yürütmek için kullanılan
  • WP-Config.php’ye kötü niyetli javascript enjekte eden arka kapı 2
  • Makineye kalıcı uzaktan erişime izin vermek için ~/.ssh/yetkili_keyler dosyasına saldırgan kontrollü bir SSH anahtarı ekleyen Backdoor 3
  • Uzaktan komutları yürütmek için tasarlanmış ve GSocket’ten başka bir yük getiren Backdoor 4[.]Muhtemelen bir ters kabuk açacak

Saldırıların sağladığı riski azaltmak için kullanıcıların yetkisiz SSH tuşlarını silmeleri, WordPress yönetici kimlik bilgilerini döndürmeleri ve şüpheli etkinlik için sistem günlüklerini izlemeleri önerilir.

Geliştirme siber güvenlik şirketi olarak geliyor ayrıntılı Başka bir kötü amaçlı yazılım kampanyası, site ziyaretçilerini Çince kumar platformlarına yönlendirmek için “kullanıcının tarayıcı penceresini tamamen kaçıran” kötü amaçlı JavaScript ile 35.000’den fazla web sitesini tehlikeye attı.

“Saldırı, Mandarin’in yaygın olduğu bölgelerden hedef alıyor veya geliyor gibi görünüyor ve son açılış sayfaları ‘Kaiyun’ markası altında kumar içeriği sunuyor.

Yeniden yönlendirme, yönlendirmeleri gerçekleştirmekten sorumlu ana yük için bir yükleyici görevi gören beş farklı alanda barındırılan JavaScript aracılığıyla gerçekleşir –

  • mlbetjs[.]com
  • ptfafajs[.]com
  • Zuizhongjs[.]com
  • JBWZZZJS[.]com
  • jpbkte[.]com

Bulgular ayrıca Grup-Ib’den bir tehdit oyuncusu hakkında yeni bir rapor izledi. Çığlık attı Bu, ziyaret eden kullanıcıların parmak izlerini toplamak için Bablosoft JS olarak adlandırılan bir Bablosoft JS olarak adlandırılan Magento web sitelerine enjekte eder. 115’ten fazla e-ticaret sitesinin bugüne kadar etkilendiğine inanılmaktadır.

Enjekte edilen senaryo “Bablosoft BrowserautomationStudio (Bas) Suite’in bir parçası”, Singapurlu Şirket söz konusuekleyerek “uzlaşmış web sitesini ziyaret eden kullanıcıların sistemi ve tarayıcı hakkında bilgi toplamak için başka birkaç işlev içerir.”

Saldırganların, web sitelerini ihlal etmek için savunmasız Magento sürümlerini (örneğin, CVE-2024-34102 aka Cosmicsting ve CVE-2024-20720) etkileyen bilinen güvenlik açıklarından yararlandığı söyleniyor. Finansal olarak motive olmuş tehdit oyuncusu ilk olarak Mayıs 2024’ün sonlarında Vahşi’de keşfedildi.

Grup-IB, “Tarayıcı parmak izi, web siteleri tarafından kullanıcı etkinliklerini izlemek ve pazarlama stratejilerini uyarlamak için yaygın olarak kullanılan güçlü bir tekniktir.” Dedi. “Bununla birlikte, bu bilgiler, meşru kullanıcı davranışını taklit etmek, güvenlik önlemlerinden kaçınmak ve hileli faaliyetler yürütmek için siber suçlular tarafından da kullanılmaktadır.”



siber-2

Ignition Güncellemesi 2.30, Hata Düzeltmeleri İçin 15 Kasım’da Çıkacak
Tutamağı, bacakları ve cebi olan bir bilgisayar. HP Envy Move 23,8 inç All-in-One Bilgisayar tanıtıldı
Ampere, Arm tabanlı bir yapay zeka sunucusu başlatmak için Qualcomm ile iş birliği yapıyor
Elden Ring PC Kare Hızı Sorunları, PS5 Kaybını Kaybetmeye Bakılıyor
Bu dört yeni Apple Mail özelliği, cildinizi bir gün işte kurtarabilir
ETİKETLENDİ:1000denağ güvenliğiBackroorsbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnfekteerişiminiFazlaFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsileJavaScriptkalıcınasıl hacklenirolanSağlayanSaldırgansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsitesiveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Openai’nin özel AI ajanları için maliyetleri 20 bin dolara çıkarmayı planladığı bildirildi.
Sonraki Makale Sonuz Sezon 2, patlayıcı yeni bir fragman alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?