Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor

Genelİşletim Sistemleri

Siber suçlular, kimlik avı reklamları yayınlamak için eski WordPress sitelerini hedefliyor

teknomers
Son güncelleme: 26 Mart 2022 10:23
teknomers
Paylaş
Paylaş

Siber suçlular, dünyanın en popüler CMS’sinin eski sürümlerini çalıştıran WordPress sitelerini kötü niyetli kimlik avı reklamları yayınlamak için kullanmak için hedeflemeye başladı.

Güvenlik araştırmacıları Siber haberler Bu yeni saldırı yöntemini ilk olarak geçen yılın Aralık ayında rutin bir tarama operasyonu sırasında öğrenmişti. Ancak bulguları, WordPress’in eski sürümlerini çalıştıran veya uygun WordPress güvenlik eklentileri yüklü olmayan yüzlerce sitenin güvenliğini aşmak için kullanılan yasa dışı bir para kazanma planının keşfedilmesine yol açtı.

Bunu başarmak için, sorumlu siber suçlular, önce açıklardan yararlanma veya kimlik bilgisi doldurma saldırıları kullanarak savunmasız web sitelerini ihlal etti. Hedeflenen sitelerin WordPress kurulumlarına bir PHP komut dosyası enjekte ederek, bunları ikinci aşama komut dosyaları tarafından tetiklendiğinde veya bir bağlantı tarafından açıldığında kötü amaçlı reklamlar sunan komuta ve kontrol noktalarına dönüştürebildiler. Şaşırtıcı bir şekilde, tarafından bulunan tüm kötü niyetli PHP betikleri Siber haberler hepsi meşru WordPress eklentileri olarak maskeleniyordu.

Siber haberler‘ Vincentas Baubonis açıkladı yeni rapor Bir JavaScript kodunun başlangıçta güvenlik araştırmacılarını daha fazla araştırmaya nasıl yönlendirdiğini söyleyerek:

“Bu özel JavaScript kodu parçası, ağır gizleme ve garip dağıtım koşulları nedeniyle ekibin dikkatini çekti. Kod gizleme, yasal geliştiriciler ve tehdit aktörleri tarafından tersine mühendisliği önlemek için kullanılan bir tekniktir. Bu durumda, kötü amaçlı kodun gizlenmesi için gerçek yükü tersine çevirmek için kullanıldı.”

Eski WordPress sitelerini hedefleme

Kötü niyetli PHP betiklerinin meşru eklentiler gibi görünmesinin ardından, WordPress sitelerinin eski sürümlerine, HTML’lerine daha önce saldırıya uğramış komut ve kontrol noktalarına yol açan referanslar eklemek için otomatik saldırılar başlatıldı.

Buna göre Siber haberler, bu saldırının tüm yinelemelerinin ilk aşaması, daha sonra komut ve kontrol komut dosyalarını barındırmak için kullanılan dört siteyi tehlikeye atarken, ikinci aşama çoğunlukla WordPress’in 3.5.1 ile 4.9.1 arasında değişen eski sürümlerini çalıştıran siteleri hedef aldı. Yayının araştırma ekibi, güvenliği ihlal edilmiş en az 560 WordPress sitesi buldu ve bunlardan 382’si kötü amaçlı kod çalıştırmaya zorlandı. Neyse ki, hataların veya WordPress’in yerleşik güvenlik önlemlerinin bir sonucu olarak, güvenliği ihlal edilen sitelerin tümü sorumlu siber suçlular için gelir elde edemedi.

Ek olarak, on siteden sadece yedisinin, muhtemelen teknik nedenler veya kodun olmaması gereken yerlerde çalışmasını engelleyen yerleşik WordPress tema güvenliği nedeniyle kötü amaçlı reklamlar sunduğu tespit edildi.

En çok hedeflenen sitelere sahip ülkelere gelince, ABD’yi 201 ele geçirilmiş web sitesi vardı, onu Fransa (62), Almanya (51) ve İngiltere (34) izledi. En kötü sonucu web barındırma sağlayıcılarına gelince, GoDaddy 42 web sitesi ile en üst sırada yer aldı, onu 30 web sitesi ile WebsiteWelcome ve 27 web sitesi ile OVH ISP izledi. Bununla birlikte, veriler ISP tarafından indekslendiğinde, OVH SAS, Unified Layer ile hacklenen 55 web sitesi ile listenin başında 53 web sitesi ile ikinci sırada ve GoDaddy 43 web sitesi ile üçüncü sırada yer aldı.

siber haberler’ son rapor, WordPress sitenizi güncel tutmanın öneminin bir başka hatırlatıcısıdır. WordPress sitenizi güncellemeyi sık sık unuttuğunuz bir şeyse, her şeyi kendiniz yapmak yerine yönetilen bir WordPress çözümüne kaydolmanız daha iyi olabilir.

Üzerinden Siber haberler



işletim-sistemi-1

CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor
Entra ID’deki Puslu Sorun Ayrıcalıklı Kullanıcıların Küresel Yöneticiler Olmasına İzin Veriyor
JBL Kablosuz Kulaklıkta 170 Dolar İndirim! Şimdi Almanın Tam Zamanı!
Anime Expo 2023’te Idea Factory Uluslararası 10. Yıldönümü Etkinliği
Müzik Akışı CEO’sunun Boş Zamanında Açık Kaynak Tehdit Haritası Oluşumu
ETİKETLENDİ:AvıEskiHedefliyoriçinKimlikreklamlarıSiberSiteleriniSuçlularWordPressYayınlamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA Astronotu Mark Vande Hei, 30 Mart’ta Rekor Kıran Görevden Sonra Dünya’ya Dönecek: Canlı Nasıl İzlenir
Sonraki Makale Destiny 2’de Bu Hafta Osiris Denemeleri Ödülleri (25-29 Mart)
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?