Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi

GenelSiber Güvenlik

Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi

teknomers
Son güncelleme: 14 Kasım 2022 16:13
teknomers
Paylaş
Paylaş


Yeni bir kötü amaçlı kampanya tehlikeye girdi 15.000’den fazla WordPress web sitesi ziyaretçileri sahte Soru-Cevap portallarına yönlendirmek amacıyla.

Sucuri araştırmacısı Ben Martin, “Bu kötü niyetli yönlendirmeler, saldırganın sitelerinin arama motorları için yetkisini artırmak için tasarlanmış gibi görünüyor.” söz konusu geçen hafta yayınlanan bir raporda, buna “zeki bir siyah şapka SEO hilesi” adı verildi.

Arama motoru zehirleme tekniği, benzer web sitesi oluşturma şablonlarını paylaşan ve aynı tehdit aktörü tarafından işletilen “bir avuç sahte düşük kaliteli Soru-Cevap sitesi”ni tanıtmak için tasarlanmıştır.

Kampanyanın dikkate değer bir yönü, bilgisayar korsanlarının web sitesi başına ortalama 100’den fazla dosyayı değiştirme yeteneğidir; bu, ayak izini azaltmak ve tespitten kaçmak için yalnızca sınırlı sayıda dosyanın kurcalandığı bu tür diğer saldırılardan çarpıcı biçimde farklı olan bir yaklaşımdır.

En sık virüs bulaşan sayfalardan bazıları wp-signup.php, wp-cron.php, wp-links-opml.php, wp-settings.php, wp-comments-post.php, wp-mail.php, xmlrpc’dir. .php, wp-activate.php, wp-trackback.php ve wp-blog-header.php.

Kötü Amaçlı SEO Kampanyası

Bu kapsamlı uzlaşma, kötü amaçlı yazılımın, saldırganın tercih ettiği web sitelerine yönlendirmeleri yürütmesine olanak tanır. Aşağıdaki durumlarda yönlendirmelerin gerçekleşmediğini belirtmekte fayda var. wordpress_logged_in çerezi şüphe uyandırmamak için mevcut sayfa wp-login.php (yani giriş sayfası) ise.

Kampanyanın nihai amacı, “sahte sitelerine daha fazla trafik çekmek” ve “sahte arama sonucu tıklamaları kullanarak sitelerin otoritesini artırmak ve Google’ın onları daha iyi sıralamalarını ve böylece daha gerçek organik arama trafiği elde etmelerini sağlamaktır.”

Enjekte edilen kod, “adlı bir etki alanında barındırılan bir PNG görüntüsüne bir yönlendirme başlatarak bunu başarır.ois[.]dır-dir” bu, bir resim yüklemek yerine web sitesi ziyaretçisini bir spam Soru-Cevap alanının Google arama sonucu URL’sine götürür.

WordPress sitelerinin nasıl ihlal edildiği hemen belli değil ve Sucuri, kampanyayı yürütmek için herhangi bir açık eklenti kusurunun kullanılmadığını fark etmediğini söyledi.

Bununla birlikte, kullanıcıların iki faktörlü kimlik doğrulamayı etkinleştirmesini ve tüm yazılımların güncel olmasını sağlamasını zorunlu kılan, WordPress yönetici hesaplarını kaba zorlama vakası olduğundan şüpheleniliyor.



siber-2

İlk Monster Hunter Wilds başlık güncellemesi, Nisan başında bir toplama merkezi ekliyor
Intel, Arc GPU’ların Yüksek Çift Monitör Güç Tüketimi, 3’ten Fazla Monitörün Hala Bir Sorun Olduğunu Düzeltiyor
Endpoint için Microsoft Defender artık iOS ve Android’de düzeltilmemiş hataları tespit ediyor
Netflix’in ‘Terminator Zero’ adlı dizisi anime uyarlamalarının canlı aksiyon yeniden yapımlarından daha iyi olduğunu kanıtlıyor ve Rotten Tomatoes’da %92’lik bir puan aldı
Tüm Genshin Impact Astral Bulmacaları nasıl çözülür
ETİKETLENDİ:15.000denağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieleFazlafidye yazılımıgeçirdihack haberlerihacker haberleriKampanyasındaKötüNasıl heklenirSEOsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesiniveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale metaverse ve Web3 için nasıl iyi hazırlanır?
Sonraki Makale Farming Simulator 22 Güncellemesi 1.16 1.8.2 Yaması İçin Çıktı Bu 14 Kasım’da Düzeltmeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?