Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor

GenelSiber Güvenlik

Massive Sign1 Kampanyası 39.000’den Fazla WordPress Sitesine Dolandırıcılık Yönlendirmeleri Bulaştırıyor

teknomers
Son güncelleme: 23 Mart 2024 16:03
teknomers
Paylaş
Paylaş


22 Mart 2024Haber odasıWeb Güvenliği / Güvenlik Açığı

Devasa bir kötü amaçlı yazılım kampanyası İşaret1 Son altı ayda, kullanıcıları dolandırıcılık sitelerine yönlendirmek için kötü amaçlı JavaScript enjeksiyonları kullanarak 39.000’den fazla WordPress sitesinin güvenliğini ihlal etti.

Sucuri, bu hafta yayınlanan bir raporda, kötü amaçlı yazılımın en yeni versiyonunun yalnızca son iki ay içinde en az 2.500 siteye bulaştığının tahmin edildiğini söyledi.

Saldırılar, rastgele JavaScript ve diğer kodların eklenmesine izin veren meşru HTML widget’larına ve eklentilerine hileli JavaScript’in enjekte edilmesini gerektirir ve böylece saldırganlara kötü amaçlı kodlarını ekleme fırsatı sağlanır.

XOR kodlu JavaScript kodunun kodu daha sonra çözülür ve uzak bir sunucuda barındırılan bir JavaScript dosyasını yürütmek için kullanılır; bu, sonuçta VexTrio tarafından işletilen bir trafik dağıtım sistemine (TDS) yönlendirmeleri kolaylaştırır, ancak yalnızca belirli kriterlerin karşılanması durumunda.

Dahası, kötü amaçlı yazılım, engellenenler listelerini aşmak amacıyla her 10 dakikada bir değişen dinamik URL’leri getirmek için zamana dayalı rastgeleleştirmeyi kullanıyor. Bu alan adları saldırılarda kullanılmadan birkaç gün önce kaydedilir.

Güvenlik araştırmacısı Ben Martin, “Bu kodla ilgili en dikkate değer şeylerden biri, özellikle ziyaretçinin Google, Facebook, Yahoo, Instagram vb. gibi büyük web sitelerinden gelip gelmediğini görmeye çalışmasıdır” dedi. söz konusu. “Yönlendiren bu büyük sitelerle eşleşmiyorsa, kötü amaçlı yazılım çalışmaz.”

Site ziyaretçileri daha sonra aynı sunucudan başka bir JavaScript çalıştırılarak diğer dolandırıcılık sitelerine yönlendirilir.

İlk olarak 2023’ün ikinci yarısında tespit edilen Sign1 kampanyası, saldırganların 31 Temmuz 2023’ten bu yana 15’e kadar farklı alandan yararlandığı birçok tekrara tanık oldu.

WordPress sitelerinin kaba kuvvet saldırısı yoluyla ele geçirildiğinden şüpheleniliyor, ancak saldırganlar erişim elde etmek için eklentilerdeki ve temalardaki güvenlik kusurlarından da yararlanabilir.

Martin, “Enjeksiyonların çoğu, saldırganların güvenliği ihlal edilmiş web sitelerine eklediği WordPress özel HTML widget’larının içinde bulunuyor” dedi. “Saldırganlar sıklıkla meşru bir Basit Özel CSS ve JS eklentisi ve bu eklentiyi kullanarak kötü amaçlı kodu enjekte edin.”

Sucuri, sunucu dosyalarına herhangi bir kötü amaçlı kod yerleştirmemeye yönelik bu yaklaşımın, kötü amaçlı yazılımın uzun süreler boyunca tespit edilmeden kalmasına olanak sağladığını söyledi.



siber-2

Intel sürücüyü yeni güncelledi ve Arc grafik kartları %313’e kadar daha hızlı
168 hp ile en güçlü 1 litrelik motor ve 7,4 s’de 100 km / saate hızlanma. Ford Puma ST Powershift tanıtıldı
Nostalji sevenler için. Retroid Pocket Flip, Dreamcast, PSP, Nintendo 64, Playstation 2, Wii ve GameCube emülatörlerine sahip kompakt ve ucuz bir konsoldur.
Yuvarlak kamera modülü ve dikdörtgen ekran. Katlanır akıllı telefon Oppo Find N3 Flip çok sıradışı görünüyor
Steelrising Guide – Oyundaki En İyi Silahlar
ETİKETLENDİ:39.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulaştırıyorDolandırıcılıkFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıMassiveNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSign1sitesineveri ihlaliWordPressyazılım güvenlik açığıYönlendirmeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Capcom Dragon’s Dogma 2 PC Sorunlarını Ele Alıyor: Yeni Bir Oyuna Başlamak, MTX ve Daha Fazlası
Sonraki Makale Michigan State – UNC canlı yayını: Ücretsiz izleyebilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?