Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Magento, WooCommerce, WordPress ve Shopify, Web Skimmer Saldırısında İstismar Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Magento, WooCommerce, WordPress ve Shopify, Web Skimmer Saldırısında İstismar Edildi

GenelSiber Güvenlik

Magento, WooCommerce, WordPress ve Shopify, Web Skimmer Saldırısında İstismar Edildi

teknomers
Son güncelleme: 5 Haziran 2023 14:31
teknomers
Paylaş
Paylaş


05 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Magecart

Siber güvenlik araştırmacıları, e-ticaret web sitelerinden kişisel olarak tanımlanabilir bilgileri (PII) ve kredi kartı verilerini çalmak için tasarlanmış, devam eden yeni bir Magecart tarzı web skimmer kampanyasını ortaya çıkardı.

Onu diğer Magecart kampanyalarından ayıran kayda değer bir özellik, ele geçirilen sitelerin ayrıca “geçici” komuta ve kontrol (C2) sunucuları olarak hizmet etmesi ve kurbanın bilgisi olmadan kötü amaçlı kodun dağıtımını kolaylaştırmak için kapağı kullanmasıdır.

Web güvenlik şirketi Akamai, Kuzey Amerika, Latin Amerika ve Avrupa’da farklı boyutlarda kurbanlar tespit ettiğini ve potansiyel olarak binlerce site ziyaretçisinin kişisel verilerinin yasa dışı kazançlar için toplanıp satılma riskiyle karşı karşıya kaldığını söyledi.

“Saldırganlar, kampanya sırasında şaşırtma da dahil olmak üzere bir dizi kaçma tekniği kullanır. [using] Base64 ve Google Analytics veya Google Etiket Yöneticisi gibi popüler üçüncü taraf hizmetlerine benzemek için saldırıyı maskeliyor,” Akamai güvenlik araştırmacısı Roman Lvovsky söz konusu.

Özetle fikir, savunmasız yasal siteleri ihlal etmek ve bunları web skimmer kodunu barındırmak için kullanmak, böylece orijinal etki alanlarının iyi itibarını kendi avantajlarına kullanmaktır. Bazı durumlarda, saldırılar yaklaşık bir aydır devam ediyor.

“Saldırganlar, kötü amaçlı bir etki alanı olarak işaretlenebilecek kötü amaçlı kodu barındırmak için kendi C2 sunucusunu kullanmak yerine, küçük veya orta ölçekli bir site gibi savunmasız, meşru bir siteye (güvenlik açıklarını veya ellerindeki diğer araçları kullanarak) girer. büyüklüğündeki perakende web sitesine girin ve kodlarını bunun içinde saklayın,” diye belirtti Akamai.

Saldırıların sonucu iki tür kurban oldu: Kötü amaçlı yazılımlar için bir “dağıtım merkezi” olarak hareket etmek üzere güvenliği ihlal edilmiş yasal siteler ve bilgi hırsızlarının hedefi olan savunmasız e-ticaret web siteleri.

Web Skimmer Saldırısı

Bazı durumlarda, web siteleri yalnızca veri hırsızlığına maruz kalmamış, aynı zamanda farkında olmadan kötü amaçlı yazılımı diğer savunmasız web sitelerine yaymak için bir araç görevi görmüştür.

Lvovsky, “Bu saldırı, Magento, WooCommerce, WordPress ve Shopify’ın istismarını içeriyordu ve artan çeşitli güvenlik açıklarını ve kötüye kullanılabilir dijital ticaret platformlarını gösteriyor” dedi.

Teknik, web sitelerinin zaman içinde kazandığı yerleşik güvenden yararlanarak, bu tür saldırıları belirlemeyi ve bunlara yanıt vermeyi zorlaştıran bir “sis perdesi” oluşturur.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Kampanya, tespit edilmekten kaçınmak için başka yöntemler de benimsiyor. Buna, gerçek niyetini gizlemek için, skimmer kodunun Google Etiket Yöneticisi veya Facebook Pixel gibi üçüncü taraf hizmetler olarak kamufle edilmesi dahildir.

Kullanılan başka bir numara da, JavaScript kod parçacıklarının yükleyici işlevi görerek saldırı kodunun tamamını ana bilgisayar kurbanın web sitesinden almasıdır, böylece ayak izini ve tespit edilme olasılığını en aza indirir.

İki farklı çeşidi bulunan gizlenmiş skimmer kodu, PII ve kredi kartı ayrıntılarını, aktör tarafından kontrol edilen bir sunucuya yapılan bir HTTP isteği üzerinden kodlanmış bir dizi olarak yakalamak ve sızdırmak için donatılmıştır.

Lvovsky, “Sızdırma, ödeme sürecinden geçen her kullanıcı için yalnızca bir kez gerçekleşecek” dedi. “Bir kullanıcının bilgileri çalındığında, komut dosyası, bilgileri iki kez çalmamasını sağlamak için (şüpheli ağ trafiğini azaltmak için) tarayıcıyı işaretler. Bu, bu Magecart tarzı saldırının kaçamaklığını daha da artırır.



siber-2

ZD Tech: Uçakta bir 3D yapımcısı var mı?
Samsung Galaxy Z Fold 4 ve Flip 4 – ilk uygulamalı fotoğraflar az önce sızdırıldı
Prince of Persia: The Lost Crown’un 2024 Yol Haritası Açıklandı, Sonraki Güncelleme 20 Mart’ta Çıkacak
Toyota kökleri, UAZ’ları ve gelecekte Lada ve Muscovites ile yeni Rus SUV’ları yerli hava yastıkları alacak
Deathbound, farklı bir soulslike oyunudur ve yakında geliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEdildifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarMagentoNasıl heklenirSaldırısındaShopifysiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSkimmerveri ihlaliwebWooCommerceWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Z Fold 5 kamera: işte bildiklerimiz
Sonraki Makale SolarWinds, Devam Eden Gelişimi, Portföy Genişletmeyi ve Müşteri Güçlendirmesini Belirtmek İçin Markayı Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?