Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

GenelSiber Güvenlik

Legacy Stripe API, Web Skimmer kampanyasında çalıntı ödeme kartlarını doğrulamak için sömürüldü

teknomers
Son güncelleme: 3 Nisan 2025 10:29
teknomers
Paylaş
Paylaş


03 Nisan 2025Ravie LakshmananSiber Güvenlik / Tehdit İstihbaratı

Tehdit avcıları, eski bir uygulama programlama arayüzünden (API) ödeme işlemcisi çizgisinden, atılmadan önce çalınan ödeme bilgilerini doğrulamak için eski bir uygulama programlama arayüzünden (API) yararlanan sofistike bir Web Shimmer kampanyası uyarıyor.

JScrambler Araştırmacıları Pedro Fortuna ve Pedro Marrucho, “Bu taktik, saldırganlara yalnızca geçerli kart verilerinin gönderilmesini sağlıyor.” söz konusu bir raporda.

49 tüccarın kampanyadan bugüne kadar etkilendiği tahmin edilmektedir. Geri ihlal edilen sahaların on beşi kötü amaçlı komut dosyası enjeksiyonlarını kaldırmak için harekete geçti. Etkinliğin en az 20 Ağustos 2024’ten beri devam ettiği değerlendirilmektedir.

Kampanyanın ayrıntıları İlk Boşaltılmış Şubat 2025’in sonuna doğru güvenlik firması kaynak savunması ile Web Skimmer’ın kullanımını detaylandırarak “api.stripe[.]com/v1/kaynaklar“Uygulamaların çeşitli ödeme yöntemlerini kabul etmesine izin veren API. Bitiş noktası o zamandan beri yeni PaybactMethods API lehine kullanımdan kaldırılmıştır.

Saldırı zincirleri, JavaScript Skimmer için, sipariş ödeme sayfalarında meşru ödeme formunu kesmek ve gizlemek, meşru şerit ödeme ekranının bir kopyasını sunmak, kaynak API’sını kullanarak doğrulamak ve daha sonra Base64-Çizilmiş Format’ta bir uzak sunucuya iletmek için tasarlanmış başlangıç ​​dağıtım noktası olarak kötü niyetli alanlar kullanır.

JScrambler, operasyonun arkasındaki tehdit aktörlerinin muhtemelen ilk aşama komut dosyasını implante etmek için WooCommerce, WordPress ve Prestashop’taki güvenlik açıklarından ve yanlış yapılandırmalardan yararlandığını söyledi. Bu yükleyici komut dosyası, Base64 kodlu bir sonraki aşamayı deşifre etmeye ve başlatmaya hizmet eder, bu da Skimmer’a işaret eden URL’yi içerir.

Araştırmacılar, “Yoklama senaryosu meşru şerit iframe gizliyor ve görünüşünü taklit etmek için tasarlanmış kötü niyetli biriyle kaplıyor.” Dedi. “Aynı zamanda gerçek olanı gizleyerek ‘Yer Siparişi’ düğmesini klonlıyor.”

Ayrıntılar açıklandıktan sonra, kullanıcılar sayfaları yeniden yüklemelerini isteyen bir hata mesajı görüntülenir. Komut dosyasının, hedeflenen her siteye göre uyarlanmış gibi görünmesi nedeniyle son skimmer yükünün bir tür araç kullanılarak oluşturulduğunu gösteren bazı kanıtlar vardır.

Güvenlik şirketi ayrıca, kare bir ödeme formunu taklit eden skimmer komut dosyalarını ortaya çıkardığını ve tehdit aktörlerinin muhtemelen birkaç ödeme hizmeti sağlayıcısını hedeflediğini düşündürdü. Ve hepsi bu değil. Yoklama kodu, bitcoin, eter (Ethereum), tether ve litecoin gibi kripto para birimleri kullanarak başka ödeme seçenekleri eklenmiştir.

Araştırmacılar, “Bu sofistike web sıyırma kampanyası, saldırganların tespit edilmemek için kullandıkları gelişen taktikleri vurgulamaktadır.” Dedi. “Ve bir bonus olarak, geçersiz kredi kartı verilerini etkili bir şekilde filtreleyerek yalnızca geçerli kimlik bilgilerinin çalınmasını sağlıyorlar.”



siber-2

Nvidia, Windows 7, 8 ve daha eski Kelper GPU’lar için yeni güvenlik sürücüsü güncellemeleri yayınladı
Marvel’s Wolverine’in Tam Olarak Açık Dünya Değil, 2024/2025’i Hedefleyen “Hard R” Olduğu Bildirildi
Apple, invaziv olmayan bir şeker ölçüm cihazı üzerinde çalışmak için bir zamanlar yalnızca yönetimin bildiği gizli bir girişim olan Avolonte’yi kurdu.
Şu anda oynayabileceğiniz en iyi ücretsiz FPS oyunları
Ürünler öldüğünde | Yaşam döngüsünün sonuna yaklaşırken Blackberry’nin seçkin ölümü
ETİKETLENDİ:ağ güvenliğiAPIbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçalıntıdoğrulamakFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinKampanyasındakartlarınıLegacynasıl hacklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSkimmersömürüldüStripeveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jaxa, Mars üzerine yeni bir ekim yöntemi geliştiriyor: Şişirilebilir yavaşlar, MMX ve Slim Technologies’i kullanarak 100-200 kg ağırlığındaki Rovers’ı teslim etmeye yardımcı olacak
Sonraki Makale X-ışını ipuçları, bir gezegeni yok etmiş olabilecek bir yıldız ortaya çıkar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
Prime Günü’nde Yüzde 36’ya Varan İndirimle En İyi Bilgisayar Hoparlörleri
Donanım
Riot, League of Legends’taki tartışmalı güncellemeyi erteledi
Oyun
Microsoft’un Geçen Yıl Kuantum Taleplerini Abarttığı İddia Ediliyor
Liste
Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?