Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte DDoS Koruma Uyarıları Tehlikeli RAT Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte DDoS Koruma Uyarıları Tehlikeli RAT Dağıtıyor

GenelSiber Güvenlik

Sahte DDoS Koruma Uyarıları Tehlikeli RAT Dağıtıyor

teknomers
Son güncelleme: 23 Ağustos 2022 02:41
teknomers
Paylaş
Paylaş



Tehdit aktörleri, önceden güvenliği ihlal edilmiş bazı WordPress web sitelerinin ziyaretçilerine ait sistemlere uzaktan erişim Truva Atı (RAT) bırakma girişiminde bulunmak amacıyla Cloudflare DDoS bot kontrollerini yanıltıyor.

Sucuri’den araştırmacılar kısa süre önce yeni bir saldırı vektörünü araştırırken fark ettiler. WordPress’i hedefleyen JavaScript enjeksiyon saldırılarında artış Siteler. Saldırganların, bir site ziyaretçisinin insan mı yoksa DDoS botu mu olduğunu doğrulayan web sitesi olduğunu iddia eden sahte bir istemi tetikleyen WordPress web sitelerine bir komut dosyası enjekte ettiğini gözlemlediler.

Birçok Web uygulaması güvenlik duvarı (WAF) ve içerik dağıtım ağı hizmeti, DDoS koruma hizmetinin bir parçası olarak bu tür uyarıları düzenli olarak sunar. Sucuri, bu yeni JavaScript’in WordPress sitelerinde sahte bir Cloudflare DDoS koruması açılır penceresini tetiklediğini gözlemledi.

Web sitesine erişmek için sahte istemi tıklayan kullanıcılar, sistemlerine kötü amaçlı bir .iso dosyası indirdi. Ardından, web sitesine erişim için bir doğrulama kodu alabilmeleri için dosyayı açmalarını isteyen yeni bir mesaj aldılar. Sucuri, “Bu tür tarayıcı kontrolleri web’de çok yaygın olduğundan, birçok kullanıcı ziyaret etmeye çalıştıkları web sitesine erişmek için bu istemi tıklamadan önce iki kez düşünmez” dedi. “Çoğu kullanıcının anlamadığı şey, bu dosyanın aslında bir uzaktan erişim truva atı olduğu ve şu anda bu gönderi sırasında 13 güvenlik sağlayıcısı tarafından işaretlenmiş olmasıdır.”

Tehlikeli Sıçan

Sucuri, uzaktan erişim Truva Atı’nı, fidye yazılımı aktörlerinin, fidye yazılımı dağıtmadan önce sistemlerin izini sürmek için daha önce kullandıkları bir kötü amaçlı yazılım aracı olan NetSupport RAT olarak tanımladı. RAT ayrıca, Haziran ayında tehdit ortamına geri dönmeden önce bu yılın başlarında kısa süreliğine gözden kaybolan tanınmış bir bilgi hırsızı olan Racoon Stealer’ı düşürmek için de kullanıldı. Racoon Stealer 2019’da ortaya çıktı ve 2021’in en üretken bilgi hırsızlarından biriydi. Tehdit aktörleri, hizmet olarak kötü amaçlı yazılım modelleri ve korsan yazılım satan web sitelerine yerleştirmek de dahil olmak üzere çeşitli şekillerde dağıttı. Sahte Cloudflare DDoS koruma istemleriyle, tehdit aktörleri artık kötü amaçlı yazılımı dağıtmanın yeni bir yoluna sahip.

Netenrich’in başlıca tehdit avcısı John Bambinek, “Tehdit aktörleri, özellikle kimlik avı yaparken, kullanıcıları kandırmak için meşru görünen her şeyi kullanır” diyor. İnsanlar, botları tespit etmek ve engellemek için Captcha’nınki gibi mekanizmalara alıştıkça, tehdit aktörlerinin kullanıcıları kandırmak için aynı mekanizmaları kullanmalarının mantıklı olduğunu söylüyor. Bambenek, “Bu yalnızca insanların kötü amaçlı yazılım yüklemesini sağlamak için değil, aynı zamanda (Google, Microsoft ve Facebook gibi) büyük bulut hizmetlerinin kimlik bilgilerini çalmak için ‘kimlik bilgisi kontrolleri’ için de kullanılabilir” diyor.

Sonuç olarak, web sitesi operatörlerinin gerçek bir kullanıcı ile sentetik bir kullanıcı veya bir bot arasındaki farkı anlamanın bir yoluna ihtiyacı olduğunu belirtiyor. Ancak genellikle botları tespit etmek için kullanılan araçlar ne kadar etkili olursa, kullanıcıların kod çözmesi o kadar zorlaşır, diye ekliyor Bambinek.

nVisium’da kıdemli siber güvenlik araştırmacısı Charles Conley, Sucuri’nin bir RAT sağladığını gözlemlediği türden içerik sahtekarlığının kullanılmasının özellikle yeni olmadığını söylüyor. Siber suçlular, kötü amaçlı yazılımlar sunmak ve kullanıcıları her türlü güvenli olmayan yazılım ve eylemi gerçekleştirmeleri için kandırmak için Microsoft, Zoom ve DocuSign gibi şirketlerin işle ilgili uygulamalarını ve hizmetlerini düzenli olarak sızdırıyor.

Ancak, tarayıcı tabanlı sızdırma saldırılarında, Chrome gibi tam URL’yi gizleyen tarayıcılardaki veya Windows gibi dosya uzantılarını gizleyen işletim sistemlerindeki varsayılan ayarlar, ne indirdiklerini ve nereden indirildiğini ayırt eden kişilerin bile anlamasını zorlaştırabilir. Conley diyor.



siber-1

Starfield – Sam Coe ile Romantizm Nasıl Yapılır
Devrik Disko Elysium Devs Dolandırıcılık İddiasında Bulundu, Studio Kötü Davranıştan Kovulduklarını Söyledi
MCC, Gears of War ve Daha Fazla Xbox Oyununun PS5’e Verileceği Söyleniyor
Rusya’da monte edilen arabalar ABS ile donatılmamış olabilir ve Euro-5 çevre standardına uygunluk iptal edilmiştir. Rusya yeni bir teknik düzenlemeyi kabul etti
Nintendo Switch ve Retro Konsol Grafik Yükseltici Prime Day İçin Nadir Bir İndirim Alıyor
ETİKETLENDİ:dağıtıyorDDoSkorumaRATSahteTehlikeliUyarıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PGA Tour 2K23 Ön Siparişleri Yayında ve Bazı Harika Bonuslar Var
Sonraki Makale Intel Ponte Vecchio Görünüşe göre Nvidia’nın A100’ünden 2.5 Kat Daha Yüksek Performans Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?