Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Magento Siteleri Swap Dosyaları Aracılığıyla Gizli Kredi Kartı Kopyalama Aracılığıyla Hedef Alındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Magento Siteleri Swap Dosyaları Aracılığıyla Gizli Kredi Kartı Kopyalama Aracılığıyla Hedef Alındı

GenelSiber Güvenlik

Magento Siteleri Swap Dosyaları Aracılığıyla Gizli Kredi Kartı Kopyalama Aracılığıyla Hedef Alındı

teknomers
Son güncelleme: 24 Temmuz 2024 07:33
teknomers
Paylaş
Paylaş


23 Temmuz 2024Haber odasıTehdit Algılama / Web Sitesi Güvenliği

Tehdit aktörlerinin, kalıcı bir kredi kartı kopyalama cihazını gizlemek ve ödeme bilgilerini toplamak için tehlikeye atılmış web sitelerindeki takas dosyalarını kullandıkları gözlemlendi.

Sucuri’nin Magento e-ticaret sitesinin ödeme sayfasında gözlemlediği sinsi teknik, kötü amaçlı yazılımın birden fazla temizleme girişiminden sağ çıkmasını sağladı.

Skimmer, web sitesindeki kredi kartı formundaki tüm verileri yakalamak ve ayrıntıları “amazon-analytic” adlı saldırgan tarafından kontrol edilen bir etki alanına sızdırmak için tasarlanmıştır.[.]Şubat 2024’te tescil edilen “.com”

“Marka adının kullanımına dikkat edin; popüler ürün ve hizmetleri alan adlarında kullanma taktiği, kötü niyetli kişiler tarafından tespit edilmekten kaçınmak için sıklıkla kullanılır,” güvenlik araştırmacısı Matt Morrow söz konusu.

Bu, tehdit aktörü tarafından kullanılan birçok savunma kaçınma yönteminden sadece biridir; bu yöntemler arasında kötü amaçlı kodu yüklemek için takas dosyalarının (“bootstrap.php-swapme”) kullanımı ve orijinal dosyanın (“bootstrap.php”) bozulmadan ve kötü amaçlı yazılımlardan arındırılmış olarak tutulması da yer alır.

Morrow, “Dosyalar doğrudan SSH üzerinden düzenlendiğinde, düzenleyicinin çökmesi durumunda sunucu geçici bir ‘takas’ sürümü oluşturacak ve bu da tüm içeriğin kaybolmasını önleyecek” şeklinde açıklama yaptı.

“Saldırganların, kötü amaçlı yazılımı sunucuda tutmak ve normal tespit yöntemlerinden kaçınmak için bir takas dosyası kullandıkları ortaya çıktı.”

Bu durumda ilk erişimin nasıl elde edildiği henüz netlik kazanmamış olsa da, SSH veya başka bir terminal oturumu kullanılarak sağlanmış olabileceği düşünülüyor.

Bu açıklama, WordPress sitelerindeki ele geçirilmiş yönetici kullanıcı hesaplarının, meşru Wordfence eklentisi gibi görünen, ancak sahte yönetici kullanıcıları oluşturma ve Wordfence’i devre dışı bırakma yetenekleriyle gelen ve her şeyin beklendiği gibi çalıştığına dair yanlış bir izlenim veren kötü amaçlı bir eklentinin yüklenmesi için kullanıldığı gerçeğini ortaya koydu.

“Kötü amaçlı eklentinin ilk etapta web sitesine yerleştirilmiş olması için web sitesinin zaten tehlikeye atılmış olması gerekirdi; ancak bu kötü amaçlı yazılım kesinlikle bir yeniden enfeksiyon vektörü olarak hizmet edebilir,” güvenlik araştırmacısı Ben Martin söz konusu.

“Kötü amaçlı kod yalnızca URL’sinde ‘Wordfence’ kelimesi bulunan WordPress yönetici arayüzü sayfalarında (Wordfence eklentisi yapılandırma sayfaları) çalışır.”

Site sahiplerine, FTP, sFTP ve SSH gibi yaygın protokollerin kullanımını güvenilir IP adresleriyle sınırlamaları ve ayrıca içerik yönetim sistemleri ile eklentilerin güncel olduğundan emin olmaları önerilir.

Kullanıcılara ayrıca iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeleri, botları engellemek için bir güvenlik duvarı kullanmaları ve ek wp-config.php’yi zorunlu kılmaları önerilir. güvenlik uygulamaları DISALLOW_FILE_EDIT ve DISALLOW_FILE_MODS gibi.



siber-2

Street Fighter 6 – The Outerhaven’a Gelen Klasik Kostümler
Intel gerçekten iyi grafik kartları yaptı ve GeForce RTX 30 ve Radeon RX 6000’den biraz daha iyiler. Arc A750 ve A770 incelemeleri çıktı
PUBG tüm zamanların en büyük Steam oyunuysa, oynaması ücretsiz PUBG altıncı en büyük oyundur.
Beamdog, 80’lerin Çizgi Filmlerinden Esinlenen Bir Roguelite Macerası olan MythForce’u Ortaya Çıkardı
Bucks vs Jazz canlı akışı: NBA maçını ücretsiz izleyebilir misiniz?
ETİKETLENDİ:ağ güvenliğiAlındıaracılığıylabilgi Güvenliğibilgisayar GüvenliğiDosyalarıfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberlerihedefkartıKopyalamakrediMagentoNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriSwapveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Overwatch 2 Güncelleme 3.81 23 Temmuz’da Hata Düzeltmeleri Getiriyor
Sonraki Makale Helldivers 2’nin yeni ‘Özgürlüğün Yükselişi’ güncellemesi dokunaçlı canavarlar, Zorluk Seviyesi 10 ve daha fazlasını ekliyor ve çıkış tarihi hızla yaklaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?