Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 26 Ağustos 2022 22:52
teknomers
Paylaş
Paylaş


WordPress siteleri, NetSupport RAT ve Raccoon Stealer gibi kötü amaçlı yazılımların teslimine yol açan sahte Cloudflare DDoS koruma sayfalarını görüntülemek için saldırıya uğruyor.

Sucuri’den Ben Martin, “WordPress sitelerini hedefleyen JavaScript enjeksiyonlarında son zamanlarda yaşanan bir artış, kurbanların uzaktan erişim truva atı kötü amaçlı yazılımlarını indirmesine yol açan istemleri sahte DDoS’un engellemesiyle sonuçlandı.” söz konusu geçen hafta yayınlanan bir yazıda.

Dağıtılmış hizmet reddi (DDoS) koruma sayfaları, bot kaynaklı istenmeyen ve kötü niyetli trafiği bant genişliğini tüketmekten ve web sitelerini çökertmekten caydırmak için tasarlanmış temel tarayıcı doğrulama kontrolleridir.

Yeni saldırı vektörü, tıklandığında sonunda kötü amaçlı bir ISO dosyasının (“security_install.iso”) kurbanın sistemlerine indirilmesine yol açan sahte DDoS koruması açılır pencerelerini görüntülemek için WordPress sitelerinin ele geçirilmesini içeriyor.

Bu, bir JavaScript dosyasına (“jquery.min.js”) veya alternatif olarak web sitesinin etkin tema dosyasına üç satır kod enjekte edilerek elde edilir ve bu dosya da uzak bir sunucudan yoğun şekilde gizlenmiş JavaScript’i yükler.

Martin, “Bu JavaScript daha sonra, kötü amaçlı .iso dosyası için indirme istemini başlatan daha fazla JavaScript yükleyen ikinci bir kötü amaçlı etki alanıyla iletişim kurar,” dedi.

İndirme işleminin ardından, kurbanı silahlaştırılmış yükleyici dosyasını açmaya ve hedef web sitesine erişmeye ikna etmek için, kullanıcılardan “DDoS Guard” uygulaması tarafından oluşturulan bir doğrulama kodunu girmeleri istenir.

Yükleyici, hileyi sürdürmek için bir doğrulama kodu gösterse de, gerçekte dosya, adı verilen bir uzaktan erişim truva atıdır. NetSupport RATFakeUpdates (aka SocGholish) kötü amaçlı yazılım ailesiyle bağlantılı olan ve ayrıca yeraltı forumlarında kiralanabilen, kimlik bilgilerini çalan bir truva atı olan Raccoon Stealer’ı gizlice yükler.

Bu gelişme, tehdit aktörlerinin, şüphelenmeyen web sitesi ziyaretçilerini kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla bu tanıdık güvenlik mekanizmalarını fırsatçı bir şekilde kendi kampanyalarında kullandıklarının bir işaretidir.

DDoS Saldırısı

Bu tür tehditleri azaltmak için web sitesi sahiplerinin sitelerini bir güvenlik duvarının arkasına yerleştirmeleri, dosya bütünlüğü kontrolleri kullanmaları ve iki faktörlü kimlik doğrulamayı (2FA) zorlamaları gerekir. Web sitesi ziyaretçilerinin ayrıca 2FA’yı açmaları, şüpheli dosyaları açmaktan kaçınmaları ve JavaScript’in yürütülmesini önlemek için web tarayıcılarında bir komut dosyası engelleyici kullanmaları önerilir.

Virüs bulaşan bilgisayar, sosyal medya veya bankacılık kimlik bilgilerini çalmak, fidye yazılımlarını patlatmak, hatta kurbanı kötü bir ‘köle’ ağa hapsetmek, bilgisayar sahibini gasp etmek ve gizliliğini ihlal etmek için kullanılabilir – hepsi saldırganların ne yapmaya karar verdiğine bağlı olarak. güvenliği ihlal edilmiş cihazla,” dedi Martin.

Bu, NetSupport RAT’ı sağlamak için ISO temalı dosyaların ve CAPTCHA kontrollerinin ilk kez kullanılması değil.

Nisan 2022’de eSentire ifşa Truva atını dağıtmak için sahte bir Chrome yükleyiciden yararlanan ve ardından Mars Stealer’ın yürütülmesinin yolunu açan bir saldırı zinciri. Aynı şekilde, IRS temalı bir kimlik avı kampanyası kahve ve Walmart Küresel Teknoloji aynı kötü amaçlı yazılımı sunmak için web sitelerinde sahte CAPTCHA bulmacaları kullanmayı içeriyordu.



siber-2

Blizzard, World of Warcraft Hakkındaki Yirmi Yıldır Varsayımları Bir Anda Bir Güncellemeyle Ortadan Kaldırıyor
NASA CubeSat, Mayıs 2024 Güneş Fırtınası’ndan sonra yeni radyasyon kayışları bulur
NYT Connections: 7 Kasım Perşembe için ipuçları ve cevaplar
One UI 6: Samsung Galaxy telefonunuza gelen tüm yeni özellikler
Death Stranding Director’s Cut Gelecek Hafta PC’ye Geliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakDDoSfidye yazılımıhack haberlerihacker haberleriiçinKorsanlarıkorumaKötüKullananNasıl heklenirSahtesayfalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rostec, PD-8 motorunu yerli uçak SSJ New ve Be-200 için Haziran 2023’te sertifikalandırmayı planlıyor
Sonraki Makale T-Mobile, Main Street’in kalbini ele geçirdi. Sıradaki Wall Street

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Testin geçiyor. Hiçbir şeyi test etmiyor.
Yazılım
Dino Avcıları İçin Yeni Kodlar İle Maceraya Hazırlanın
Oyun
Paramount-Warner Bros Birleşmesi İçin Beklemeye Geçildi
Genel
Nvidia RTX 50 serisi GPU’larda VRAM sıcaklık takibi açıldı
Donanım
Kritik: Yeni HollowGraph zararlısı Microsoft Graph ile gizli C2 iletişimi kuruyor
Siber Güvenlik
Paramount’un Warner Bros. Discovery’yi Alım Çabasına Mahkeme Ara Verdi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?