Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor

GenelSiber Güvenlik

SolarMarker Saldırısı Zayıf WordPress Sitelerinden, Sahte Chrome Tarayıcı Güncellemelerinden Yararlanıyor

teknomers
Son güncelleme: 2 Ekim 2022 03:52
teknomers
Paylaş
Paylaş



Contents
  • Daha Geniş Bir Saldırıya Hazırlık mı?
  • Uç Noktaları İzleyin, Çalışan Bilincini Artırın
  • SolarMarker Kampanyaları Hareketsiz Dönemden Sonra Geri Döndü

Araştırmacılar, SolarMarker kötü amaçlı yazılımının arkasındaki siber saldırı grubunu, ABD, Kanada, İngiltere ve Avrupa’da varlığı bulunan küresel bir vergi danışmanlığı kuruluşunu hedef alan ve sulama deliği saldırılarının bir parçası olarak sahte Chrome tarayıcı güncellemelerini kullanan siber saldırı grubunu keşfettiler.

Grup için, spamdexing olarak da bilinen önceki arama motoru optimizasyonu (SEO) zehirlenmesi yönteminin yerini alan yeni bir yaklaşımdır.

SolarMarker, kurbanların Web tarayıcılarından otomatik doldurma verilerini, kayıtlı şifreleri ve kayıtlı kredi kartı bilgilerini sızdırabilen çok aşamalı bir kötü amaçlı yazılımdır.

Daha Geniş Bir Saldırıya Hazırlık mı?

Göre bir tavsiye eSentire’in Tehdit Müdahale Birimi (TRU) tarafından Cuma günü yayınlanan bir raporda, tehdit grubunun popüler açık kaynaklı içerik yönetim sistemi WordPress ile oluşturulmuş bir tıbbi ekipman üreticisinin web sitesindeki zayıflıklardan yararlandığı görüldü.

Kurban, bir vergi danışmanlığı kuruluşunun çalışanıydı ve üreticiyi Google’da adıyla aradı.

Danışman, “Bu, çalışanı bir Chrome güncellemesi olarak gizlenen SolarMarker’ı indirip çalıştırması için kandırdı” dedi.

Danışmanlık, “Sahte tarayıcı güncelleme kaplama tasarımı, kurbanın virüslü web sitesini ziyaret ederken hangi tarayıcıyı kullandığına bağlıdır.” “Chrome’un yanı sıra, kullanıcı sahte Firefox veya Edge güncelleme PHP sayfasını da alabilir.”

TRU ekibinin bu vektör türünün yalnızca tek bir enfeksiyonunu gözlemlediği göz önüne alındığında, SolarMarker grubunun yeni taktikleri test edip etmediği veya daha geniş bir kampanyaya mı hazırlandığı belli değil. popüler iş belgeleri ve iş formları.

Uç Noktaları İzleyin, Çalışan Bilincini Artırın

TRU danışma belgesi, otomatik olarak gerçekleşen tarayıcı güncellemeleri konusunda çalışanların farkındalığını artırmak ve bilinmeyen sitelerden dosya indirmekten kaçınmak da dahil olmak üzere, kuruluşların bu tür saldırıların etkisini azaltmak için atabilecekleri dört temel adımı özetlemektedir.

Danışman, “Tehdit aktörleri, işletmelerin aradığı belge türlerini araştırır ve SEO ile onların önüne geçmeye çalışır” dedi. “İnternetten içerik indirirken yalnızca güvenilir kaynakları kullanın ve ücretsiz ve paket yazılımlardan kaçının.”

Danışmanlık ayrıca, TRU’nun eklediği, en son kampanyaları tespit etmek için daha sık kural güncellemeleri ve ayrıca kuruluşun genel savunma duruşunu desteklemek için gelişmiş tehdit manzarası izlemesi gerektireceği daha dikkatli uç nokta izleme önerdi.

SolarMarker Kampanyaları Hareketsiz Dönemden Sonra Geri Döndü

.NET kötü amaçlı yazılımı ilk olarak 2020’de keşfedildi ve genellikle bilgi toplama özelliklerine ve arka kapıya sahip bir PowerShell yükleyici aracılığıyla yayılır.

Ekim 2021’de Sophos Labs, ortak bir kalıbı takip eden bir dizi aktif SolarMarker kampanyasını gözlemledi: Siber suçlular, SEO tekniklerini kullanarak birkaç arama motorunun arama sonuçlarında Truva atlı içeriğe sahip web sitelerine bağlantılar yerleştirmeyi başardılar.

Menlo Security tarafından Ekim 2021’de bildirilen önceki bir SolarMarker kampanyası, 2.000’den fazla benzersiz arama terimi kullandı ve kullanıcıları, daha sonra arka kapılarla donatılmış kötü amaçlı PDF’leri bırakan sitelere çekti.



siber-1

Aldi’de Yenilendi: Ürün adının arkasında ne var?
Blizzard, yeni Diablo Immortal sınıflarını “değerlendiriyor”
Honkai Star Rail kodları Nisan 2023
En iyi Samsung Galaxy S21 Ultra ekran koruyucuları
Uber Her Yerde, Her Zaman Pazarını Sarsıyor
ETİKETLENDİ:ChromegüncellemelerindenSahtesaldırısısitelerindenSolarMarkerTarayıcıWordPressYararlanıyorZayıf
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta*, Facebook ve Instagram kullanıcılarının cüzdanlarını bağlamasına ve NFT alışverişinde bulunmasına olanak tanır
Sonraki Makale Bu hafta sonu Netflix, Disney Plus ve Hulu’da izlenecek 9 yeni film ve şov (30 Eylül-2 Ekim)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?