Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WoofLocker Toolkit, Teknik Destek Dolandırıcılıklarını Çalıştırmak İçin Görüntülerdeki Kötü Amaçlı Kodları Gizler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WoofLocker Toolkit, Teknik Destek Dolandırıcılıklarını Çalıştırmak İçin Görüntülerdeki Kötü Amaçlı Kodları Gizler

GenelSiber Güvenlik

WoofLocker Toolkit, Teknik Destek Dolandırıcılıklarını Çalıştırmak İçin Görüntülerdeki Kötü Amaçlı Kodları Gizler

teknomers
Son güncelleme: 19 Ağustos 2023 15:36
teknomers
Paylaş
Paylaş


19 Ağu 2023THNKötü Amaçlı Reklam / Web Sitesi Güvenliği

Siber güvenlik araştırmacıları, gelişmiş bir parmak izi alma ve yeniden yönlendirme araç setinin güncellenmiş bir sürümünü ayrıntılı olarak açıkladı. WoofLocker teknik destek dolandırıcılığı yapmak için tasarlanmıştır.

Sofistike trafik yeniden yönlendirme şeması, ilk belgelenmiş Ocak 2020’de Malwarebytes tarafından, kullanıcıları bir tarayıcı dolabına (kaş kilidi olarak da bilinir) yönlendiren bir sonraki aşama JavaScript’i sunmak için bot önleme ve web trafiği filtreleme kontrolleri gerçekleştirmek üzere güvenliği ihlal edilmiş web sitelerine yerleştirilmiş JavaScript’ten yararlanıyor.

Bu yeniden yönlendirme mekanizması, JavaScript kodunu yalnızca doğrulama aşaması başarılı olduğunda sunulan bir PNG görüntüsü içinde gizlemek için steganografik hilelerden yararlanır. Bir kullanıcının bot olduğu veya ilginç bir trafik olmadığı tespit edilirse, kötü amaçlı kod içermeyen bir tuzak PNG dosyası kullanılır.

WoofLocker, kaş kilidi URL’sini uygun yeniden yönlendirme veya tek seferlik oturum belirteci olmadan doğrudan ziyaret etmenin 404 hata sayfasına neden olması nedeniyle 404Browlock olarak da bilinir.

Siber güvenlik firmasının son analizi, kampanyanın halen devam ettiğini gösteriyor.

Malwarebytes tehdit istihbaratı direktörü Jérôme Segura, “Taktikler ve teknikler çok benzer, ancak potansiyel alt etme girişimlerini alt etmek için altyapı artık eskisinden daha sağlam,” dedi. söz konusu.

Sanal makinelerin, belirli tarayıcı uzantılarının ve güvenlik araçlarının varlığını tespit etmek için “Yeni parmak izi kontrollerinin ışığında, yeniden yönlendirme mekanizmasını şimdi olduğu gibi yeniden oluşturmak ve incelemek de aynı derecede zor”.

WoofLocker yükleyen sitelerin çoğu yetişkinlere yönelik web siteleridir ve Bulgaristan ve Ukrayna’daki barındırma sağlayıcılarını kullanan altyapı, tehdit aktörlerine yayından kaldırmalara karşı daha güçlü koruma sağlar.

Tarayıcı dolaplarının birincil amacı, hedeflenen kurbanların (var olmayan) bilgisayar sorunlarını çözmek için yardım çağırmalarını sağlamak ve etkilenen kişilere sorunu çözmek için bir güvenlik çözümü için ödeme yapmalarını öneren bir fatura hazırlamak için bilgisayar üzerinde uzaktan kontrol elde etmektir.

Segura 2020’de “Bu, üçüncü taraflarca sahte çağrı merkezleri aracılığıyla işleniyor,” dedi.

Tehdit aktörünün kesin kimliği bilinmiyor ve kampanya hazırlıklarının 2017 gibi erken bir tarihte başladığına dair kanıtlar var.

Segura, “Reklam satın almaya ve barındırma sağlayıcıları ve kayıt şirketleri ile köstebeği patlatmaya dayanan diğer kampanyaların aksine, WoofLocker çok istikrarlı ve az bakım gerektiren bir iştir” dedi. “Kötü amaçlı kodu barındıran web sitelerinin güvenliği yıllardır ihlal edilmişken, parmak izi alma ve tarayıcı dolabı altyapısı sağlam kayıt şirketi ve barındırma sağlayıcıları kullanıyor gibi görünüyor.”

Açıklama, şirketin uzaktan erişim programları ve tarayıcılar arayan kullanıcıları bubi tuzaklı web sitelerine yönlendirmek için arama motorlarında sahte reklamlar kullanmayı içeren yeni bir kötü amaçlı reklam bulaşma zincirini detaylandırmasıyla geldi.

Bu kampanyayı diğerlerinden ayıran şey, WEBGL_debug_renderer_info API’si gerçek tarayıcıları tarayıcılardan ve sanal makinelerden ayırmak ve bir sonraki eylem planını belirlemek için verileri uzak bir sunucuya sızdırmak için kurbanın grafik sürücüsü özelliklerini toplamak.

Segura, “Potansiyel kurbanları kötü amaçlı yazılıma yönlendirmeden önce daha iyi filtreleme kullanarak, tehdit aktörleri kötü amaçlı reklamlarının ve altyapılarının daha uzun süre çevrimiçi kalmasını sağlıyor.” söz konusu. “Bu, savunucuların bu tür olayları belirlemesini ve bildirmesini zorlaştırmakla kalmıyor, aynı zamanda alt etme eylemleri üzerinde de muhtemelen bir etkiye sahip.”

Gelişme aynı zamanda yeni araştırmaları da takip ediyor. kurmak ABD devlet kurumlarına, önde gelen üniversitelere ve meslek kuruluşlarına ait web sitelerinin son beş yıl içinde ele geçirildiğini ve portallara yüklenen “zehirli PDF” dosyaları aracılığıyla dolandırıcılık teklifleri ve promosyonları iletmek için kullanıldığını.

Bu dolandırıcılıkların çoğu çocukları hedefliyor ve Fortnite ve Roblox gibi çevrimiçi oyun platformlarında var olmayan ödüller karşılığında uygulamaları, kötü amaçlı yazılımları indirmeleri veya kişisel bilgilerini göndermeleri için onları kandırmaya çalışıyor.



siber-2

Samsung ve Apple, Google için kırmızı halıyı yuvarlarken, Pixel 7 Galaxy ve iPhone’u ezmek üzere mi?
Onsuz yaşayamayacağım iki iPhone uygulaması birlikte daha da iyi
NASA, Artemis Görevleri İçin Sıfır Emisyonlu Araçlar Aldı
PS5 Pro Games yakında Sony’nin ‘PSSR’nin bir sonraki evrimi’ dediği için FSR 4’e ‘çok benzer’ bir şey alacak
Energizer, devasa bir 28.000 mAh bataryaya sahip bir telefonla geri döndü
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalıştırmakDestekdolandırıcılıklarınıfidye yazılımı kötü amaçlı yazılımgizlergörüntülerdekihack haberlerihacker haberleriiçinkodlarıKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknikToolkitveri ihlaliWoofLockeryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Instagram, WhatsApp’tan Fotoğraflarınızı, Videolarınızı Nasıl Dışa Aktarırsınız?
Sonraki Makale Ay Suyu Keşfi için Son Enstrüman Kilitlendi ve Yüklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?