Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor

GenelSiber Güvenlik

SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor

teknomers
Son güncelleme: 2 Ekim 2022 03:52
teknomers
Paylaş
Paylaş



Contents
  • Daha Geniş Bir Saldırıya Hazırlık mı?
  • Uç Noktaları İzleyin, Çalışan Bilincini Artırın
  • SolarMarker Kampanyaları Hareketsiz Dönemden Sonra Geri Döndü

Araştırmacılar, SolarMarker kötü amaçlı yazılımının arkasındaki siber saldırı grubunu, ABD, Kanada, İngiltere ve Avrupa’da varlığı bulunan küresel bir vergi danışmanlığı kuruluşunu hedef alan ve sulama deliği saldırılarının bir parçası olarak sahte Chrome tarayıcı güncellemelerini kullanan siber saldırı grubunu keşfettiler.

Grup için, spamdexing olarak da bilinen önceki arama motoru optimizasyonu (SEO) zehirlenmesi yönteminin yerini alan yeni bir yaklaşımdır.

SolarMarker, kurbanların Web tarayıcılarından otomatik doldurma verilerini, kayıtlı şifreleri ve kayıtlı kredi kartı bilgilerini sızdırabilen çok aşamalı bir kötü amaçlı yazılımdır.

Daha Geniş Bir Saldırıya Hazırlık mı?

Göre bir tavsiye eSentire’in Tehdit Müdahale Birimi (TRU) tarafından Cuma günü yayınlanan bir raporda, tehdit grubunun popüler açık kaynaklı içerik yönetim sistemi WordPress ile oluşturulmuş bir tıbbi ekipman üreticisinin web sitesindeki zayıflıklardan yararlandığı görüldü.

Kurban, bir vergi danışmanlığı kuruluşunun çalışanıydı ve üreticiyi Google’da adıyla aradı.

Danışman, “Bu, çalışanı bir Chrome güncellemesi olarak gizlenen SolarMarker’ı indirip çalıştırması için kandırdı” dedi.

Danışmanlık, “Sahte tarayıcı güncelleme kaplama tasarımı, kurbanın virüslü web sitesini ziyaret ederken hangi tarayıcıyı kullandığına bağlıdır.” “Chrome’un yanı sıra, kullanıcı sahte Firefox veya Edge güncelleme PHP sayfasını da alabilir.”

TRU ekibinin bu vektör türünün yalnızca tek bir enfeksiyonunu gözlemlediği göz önüne alındığında, SolarMarker grubunun yeni taktikleri test edip etmediği veya daha geniş bir kampanyaya mı hazırlandığı belli değil. popüler iş belgeleri ve iş formları.

Uç Noktaları İzleyin, Çalışan Bilincini Artırın

TRU danışma belgesi, otomatik olarak gerçekleşen tarayıcı güncellemeleri konusunda çalışanların farkındalığını artırmak ve bilinmeyen sitelerden dosya indirmekten kaçınmak da dahil olmak üzere, kuruluşların bu tür saldırıların etkisini azaltmak için atabilecekleri dört temel adımı özetlemektedir.

Danışman, “Tehdit aktörleri, işletmelerin aradığı belge türlerini araştırır ve SEO ile onların önüne geçmeye çalışır” dedi. “İnternetten içerik indirirken yalnızca güvenilir kaynakları kullanın ve ücretsiz ve paket yazılımlardan kaçının.”

Danışmanlık ayrıca, TRU’nun eklediği, en son kampanyaları tespit etmek için daha sık kural güncellemeleri ve ayrıca kuruluşun genel savunma duruşunu desteklemek için gelişmiş tehdit manzarası izlemesi gerektireceği daha dikkatli uç nokta izleme önerdi.

SolarMarker Kampanyaları Hareketsiz Dönemden Sonra Geri Döndü

.NET kötü amaçlı yazılımı ilk olarak 2020’de keşfedildi ve genellikle bilgi toplama özelliklerine ve arka kapıya sahip bir PowerShell yükleyici aracılığıyla yayılır.

Ekim 2021’de Sophos Labs, ortak bir kalıbı takip eden bir dizi aktif SolarMarker kampanyasını gözlemledi: Siber suçlular, SEO tekniklerini kullanarak birkaç arama motorunun arama sonuçlarında Truva atlı içeriğe sahip web sitelerine bağlantılar yerleştirmeyi başardılar.

Menlo Security tarafından Ekim 2021’de bildirilen önceki bir SolarMarker kampanyası, 2.000’den fazla benzersiz arama terimi kullandı ve kullanıcıları, daha sonra arka kapılarla donatılmış kötü amaçlı PDF’leri bırakan sitelere çekti.



siber-1

Full Dead by Daylight Slipknot koleksiyonu sonunda ortaya çıktı
Apple M Max’in en iyi işlemcileri gibi, sadece AMD’den. Ryzen Ai Max incelemeleri yarın yayınlanabilir
Battlefield Labs için nasıl kaydolur
Resmi satışlara daha iki hafta olmasına rağmen Çin’de GeForce RTX 4090’ı zaten satın alabilirsiniz.
Company of Heroes 3 Konsol Sürümü 2023 İçin Duyuruldu
ETİKETLENDİ:ChromegüncellemelerindenSahtesaldırısısitelerindenSolarMarkerTarayıcıWordPressYararlanıyorZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta*, Facebook ve Instagram kullanıcılarının cüzdanlarını bağlamasına ve NFT alışverişinde bulunmasına olanak tanır
Sonraki Makale Bu hafta sonu Netflix, Disney Plus ve Hulu’da izlenecek 9 yeni film ve şov (30 Eylül-2 Ekim)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?