Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor

GenelSiber Güvenlik

Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor

teknomers
Son güncelleme: 23 Mart 2024 16:03
teknomers
Paylaş
Paylaş


22 Mart 2024Haber odasıWeb Güvenliği / Güvenlik Açığı

Devasa bir kötü amaçlı yazılım kampanyası İşaret1 Son altı ayda, kullanıcıları dolandırıcılık sitelerine yönlendirmek için kötü amaçlı JavaScript enjeksiyonları kullanarak 39.000’den fazla WordPress sitesinin güvenliğini ihlal etti.

Sucuri, bu hafta yayınlanan bir raporda, kötü amaçlı yazılımın en yeni versiyonunun yalnızca son iki ay içinde en az 2.500 siteye bulaştığının tahmin edildiğini söyledi.

Saldırılar, rastgele JavaScript ve diğer kodların eklenmesine izin veren meşru HTML widget’larına ve eklentilerine hileli JavaScript’in enjekte edilmesini gerektirir ve böylece saldırganlara kötü amaçlı kodlarını ekleme fırsatı sağlanır.

XOR kodlu JavaScript kodunun kodu daha sonra çözülür ve uzak bir sunucuda barındırılan bir JavaScript dosyasını yürütmek için kullanılır; bu, sonuçta VexTrio tarafından işletilen bir trafik dağıtım sistemine (TDS) yönlendirmeleri kolaylaştırır, ancak yalnızca belirli kriterlerin karşılanması durumunda.

Dahası, kötü amaçlı yazılım, engellenenler listelerini aşmak amacıyla her 10 dakikada bir değişen dinamik URL’leri getirmek için zamana dayalı rastgeleleştirmeyi kullanıyor. Bu alan adları saldırılarda kullanılmadan birkaç gün önce kaydedilir.

Güvenlik araştırmacısı Ben Martin, “Bu kodla ilgili en dikkate değer şeylerden biri, özellikle ziyaretçinin Google, Facebook, Yahoo, Instagram vb. gibi büyük web sitelerinden gelip gelmediğini görmeye çalışmasıdır” dedi. söz konusu. “Yönlendiren bu büyük sitelerle eşleşmiyorsa, kötü amaçlı yazılım çalışmaz.”

Site ziyaretçileri daha sonra aynı sunucudan başka bir JavaScript çalıştırılarak diğer dolandırıcılık sitelerine yönlendirilir.

İlk olarak 2023’ün ikinci yarısında tespit edilen Sign1 kampanyası, saldırganların 31 Temmuz 2023’ten bu yana 15’e kadar farklı alandan yararlandığı birçok tekrara tanık oldu.

WordPress sitelerinin kaba kuvvet saldırısı yoluyla ele geçirildiğinden şüpheleniliyor, ancak saldırganlar erişim elde etmek için eklentilerdeki ve temalardaki güvenlik kusurlarından da yararlanabilir.

Martin, “Enjeksiyonların çoğu, saldırganların güvenliği ihlal edilmiş web sitelerine eklediği WordPress özel HTML widget’larının içinde bulunuyor” dedi. “Saldırganlar sıklıkla meşru bir Basit Özel CSS ve JS eklentisi ve bu eklentiyi kullanarak kötü amaçlı kodu enjekte edin.”

Sucuri, sunucu dosyalarına herhangi bir kötü amaçlı kod yerleştirmemeye yönelik bu yaklaşımın, kötü amaçlı yazılımın uzun süreler boyunca tespit edilmeden kalmasına olanak sağladığını söyledi.



siber-2

Wazuh ile proaktif olay yanıtı için Mavi Takım çalışma kılavuzları oluşturma.
Hatırlama – Saat Kulesi Nasıl Yeniden Başlatılır

“Kurucu-Pazar Uyumunu Keşfetmek: Başarı İçin Stratejiler”

Resident Evil 3 Güncellemesi 1.000.003 Bu 1 Kasım’da Çıkıyor
Lazer destekli füzyon deneyi, güç çıktısını iki kat artırdı.
ETİKETLENDİ:39.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulaştırıyorDolandırıcılıkFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıMassiveNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSign1sitesineveri ihlaliWordPressyazılım güvenlik açığıYönlendirmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Capcom Dragon’s Dogma 2 PC Sorunlarını Ele Alıyor: Yeni Bir Oyuna Başlamak, MTX ve Daha Fazlası
Sonraki Makale Michigan State – UNC canlı yayını: Ücretsiz izleyebilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?