Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Keşfedilen Magecart Altyapısı Devam Eden Kampanyanın Ölçeğini Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Keşfedilen Magecart Altyapısı Devam Eden Kampanyanın Ölçeğini Ortaya Çıkarıyor

GenelSiber Güvenlik

Yeni Keşfedilen Magecart Altyapısı Devam Eden Kampanyanın Ölçeğini Ortaya Çıkarıyor

teknomers
Son güncelleme: 22 Haziran 2022 14:46
teknomers
Paylaş
Paylaş


Yeni keşfedilen bir Magecart gözden geçirme kampanyasının kökleri, Kasım 2021’e kadar uzanan önceki bir saldırı etkinliğine dayanmaktadır.

Bu amaçla, ortaya çıktı ki iki kötü amaçlı yazılım kredi kartı skimmer kodu barındırma olarak tanımlanan alan adları – “scanalytic[.]org” ve “js.staticcounter[.]Malwarebytes Salı günü yaptığı bir analizde, izinsiz girişleri gerçekleştirmek için kullanılan daha geniş bir altyapının parçası olduğunu söyledi.

“Bu iki alanı birbirine bağlayabildik. Kasım 2021’den önceki kampanya bu, sanal makinelerin kullanımını kontrol eden bir skimmer hakkındaki bilgimizin ilk örneğiydi,” Jérôme Segura söz konusu. “Ancak, her ikisi de artık VM algılama kodundan yoksun. Tehdit aktörlerinin bunu neden kaldırdığı açık değil, belki de yarardan çok soruna neden olmadıkça.”

Keşfedilen ek alanlara dayanan kampanyanın etkinliğinin en eski kanıtı, en az Mayıs 2020’ye kadar uzandığını gösteriyor.

Magecart, e-ticaret vitrinlerine, genellikle ödeme sayfalarına JavaScript kodu enjekte ederek dijital kredi kartı hırsızlığını içeren siber saldırılarda uzmanlaşmış düzinelerce alt gruptan oluşan bir siber suç sendikasını ifade eder.

Bu, operatörlerin doğrudan veya hedeflenen web sitelerine yazılım sağlayan üçüncü taraf hizmetleri aracılığıyla web sitelerine erişim kazanmasıyla çalışır.

saldırılar olurken 2015 yılında öne çıktı Magento e-ticaret platformunu seçmek için (Magecart adı “Magento” ve “alışveriş sepeti” kelimelerinin birleşimidir), o zamandan beri bir WordPress eklentisi de dahil olmak üzere diğer alternatiflere genişlediler. WooCommerce.

göre bildiri Sucuri tarafından Nisan 2022’de yayınlanan WordPress, kredi kartı gözden geçirme kötü amaçlı yazılımları için en iyi CMS platformu olarak ortaya çıktı ve Temmuz 2021 itibarıyla Magento’yu geride bıraktı. sıyırıcılar şeklinde web sitelerinde gizlenmiştir. sahte görüntüler ve görünüşte zararsız JavaScript tema Dosyalar.

Dahası, 2022’nin ilk beş ayında bilinen kredi kartı gözden geçirme kötü amaçlı yazılım tespitlerinin %61’ini WordPress web siteleri oluşturdu, bunu Magento (%15,6), OpenCart (%5,5) ve diğerleri (%17,7) izledi.

Sucuri’den Ben Martin o sırada “Saldırganlar parayı takip ediyor, bu yüzden odaklarını web’deki en popüler e-ticaret platformuna kaydırmaları sadece bir zaman meselesiydi” dedi.



siber-2

Apple artık platformlarını Snapdragon X Elite ile de karşılaştırıyor. Şirket, M3 SoC’nin Qualcomm çipinden çok daha hızlı olduğunu iddia ediyor
Mighty Morphin Power Rangers: Once and Always izlemeye değer mi?
Kök Hücre Tedavisi Yeni Doğanlarda Beyin Hasarını Onarmak İçin Yeni Bir Umut Sunuyor
En iyi Black Myth Wukong şifalı kabakları, içecekleri ve banyoları
Steam Deck Bulanık Metin ve Doku Sorunu Nasıl Düzeltilir
ETİKETLENDİ:ağ güvenliğialtyapısıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkarıyordevamedenfidye yazılımıhack haberlerihacker haberleriKampanyanınKeşfedilenMageCartNasıl heklenirölçeğiniortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yerli uydu sistemi “Gonets”: Rusya’da abone terminalleri başarıyla test edildi
Sonraki Makale Thor Love ve Thunder Görüntüleri Saf Marvel Studios Heyecanıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Siber Güvenlik
Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?