Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kötü Amaçlı Yazılımları Dağıtmak için Sahte DDoS Koruma Sayfalarını Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 26 Ağustos 2022 22:52
teknomers
Paylaş
Paylaş


WordPress siteleri, NetSupport RAT ve Raccoon Stealer gibi kötü amaçlı yazılımların teslimine yol açan sahte Cloudflare DDoS koruma sayfalarını görüntülemek için saldırıya uğruyor.

Sucuri’den Ben Martin, “WordPress sitelerini hedefleyen JavaScript enjeksiyonlarında son zamanlarda yaşanan bir artış, kurbanların uzaktan erişim truva atı kötü amaçlı yazılımlarını indirmesine yol açan istemleri sahte DDoS’un engellemesiyle sonuçlandı.” söz konusu geçen hafta yayınlanan bir yazıda.

Dağıtılmış hizmet reddi (DDoS) koruma sayfaları, bot kaynaklı istenmeyen ve kötü niyetli trafiği bant genişliğini tüketmekten ve web sitelerini çökertmekten caydırmak için tasarlanmış temel tarayıcı doğrulama kontrolleridir.

Yeni saldırı vektörü, tıklandığında sonunda kötü amaçlı bir ISO dosyasının (“security_install.iso”) kurbanın sistemlerine indirilmesine yol açan sahte DDoS koruması açılır pencerelerini görüntülemek için WordPress sitelerinin ele geçirilmesini içeriyor.

Bu, bir JavaScript dosyasına (“jquery.min.js”) veya alternatif olarak web sitesinin etkin tema dosyasına üç satır kod enjekte edilerek elde edilir ve bu dosya da uzak bir sunucudan yoğun şekilde gizlenmiş JavaScript’i yükler.

Martin, “Bu JavaScript daha sonra, kötü amaçlı .iso dosyası için indirme istemini başlatan daha fazla JavaScript yükleyen ikinci bir kötü amaçlı etki alanıyla iletişim kurar,” dedi.

İndirme işleminin ardından, kurbanı silahlaştırılmış yükleyici dosyasını açmaya ve hedef web sitesine erişmeye ikna etmek için, kullanıcılardan “DDoS Guard” uygulaması tarafından oluşturulan bir doğrulama kodunu girmeleri istenir.

Yükleyici, hileyi sürdürmek için bir doğrulama kodu gösterse de, gerçekte dosya, adı verilen bir uzaktan erişim truva atıdır. NetSupport RATFakeUpdates (aka SocGholish) kötü amaçlı yazılım ailesiyle bağlantılı olan ve ayrıca yeraltı forumlarında kiralanabilen, kimlik bilgilerini çalan bir truva atı olan Raccoon Stealer’ı gizlice yükler.

Bu gelişme, tehdit aktörlerinin, şüphelenmeyen web sitesi ziyaretçilerini kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla bu tanıdık güvenlik mekanizmalarını fırsatçı bir şekilde kendi kampanyalarında kullandıklarının bir işaretidir.

DDoS Saldırısı

Bu tür tehditleri azaltmak için web sitesi sahiplerinin sitelerini bir güvenlik duvarının arkasına yerleştirmeleri, dosya bütünlüğü kontrolleri kullanmaları ve iki faktörlü kimlik doğrulamayı (2FA) zorlamaları gerekir. Web sitesi ziyaretçilerinin ayrıca 2FA’yı açmaları, şüpheli dosyaları açmaktan kaçınmaları ve JavaScript’in yürütülmesini önlemek için web tarayıcılarında bir komut dosyası engelleyici kullanmaları önerilir.

Virüs bulaşan bilgisayar, sosyal medya veya bankacılık kimlik bilgilerini çalmak, fidye yazılımlarını patlatmak, hatta kurbanı kötü bir ‘köle’ ağa hapsetmek, bilgisayar sahibini gasp etmek ve gizliliğini ihlal etmek için kullanılabilir – hepsi saldırganların ne yapmaya karar verdiğine bağlı olarak. güvenliği ihlal edilmiş cihazla,” dedi Martin.

Bu, NetSupport RAT’ı sağlamak için ISO temalı dosyaların ve CAPTCHA kontrollerinin ilk kez kullanılması değil.

Nisan 2022’de eSentire ifşa Truva atını dağıtmak için sahte bir Chrome yükleyiciden yararlanan ve ardından Mars Stealer’ın yürütülmesinin yolunu açan bir saldırı zinciri. Aynı şekilde, IRS temalı bir kimlik avı kampanyası kahve ve Walmart Küresel Teknoloji aynı kötü amaçlı yazılımı sunmak için web sitelerinde sahte CAPTCHA bulmacaları kullanmayı içeriyordu.



siber-2

Baxter’ın İnternet Bağlantılı İnfüzyon Pompalarında Bildirilen Yeni Güvenlik Açıkları
Samsung Galaxy S23 vs. Galaxy S23 Plus: yapılması zor bir seçim
Google, video konferansın geleceğine ilişkin vizyonunu açıkladı
Yapay Zeka Sevgililer: Çin’deki Yeni Duygusal Bağlantı Trendi
Apex Legends Güncellemesi 1.000.011 Bu 7 Haziran’da Gizlice Çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriDağıtmakDDoSfidye yazılımıhack haberlerihacker haberleriiçinKorsanlarıkorumaKötüKullananNasıl heklenirSahtesayfalarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rostec, PD-8 motorunu yerli uçak SSJ New ve Be-200 için Haziran 2023’te sertifikalandırmayı planlıyor
Sonraki Makale T-Mobile, Main Street’in kalbini ele geçirdi. Sıradaki Wall Street

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Linux Çekirdek Açıkları, AI Zararlıları ve Daha Fazlası!
Siber Güvenlik
Rocket Lab İridium’un Uydu Ağına 8 Milyar Dolar Yatırım Yapıyor
Liste
Google’ın Güvenlik Ekibinden Uyarı: AB Kuralları Veri Hırsızlığını Artırabilir!
Genel
Flipper Cihazının Yeni Busy Bar’ı Üretkenlik İçin Özelleştirilebilir Ekran Sunuyor
Genel
Acil: Agentic AI’nin Kimlik Sorunu ve Saldırganların Avantajı
Siber Güvenlik
Tesla’nın ticari sır davası çözüldü, robot şirketi 11M dolar topladı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?