Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

GenelSiber Güvenlik

Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

teknomers
Son güncelleme: 30 Haziran 2024 12:15
teknomers
Paylaş
Paylaş


26 Haziran 2024Haber odasıWeb Skimming / Web Sitesi Güvenliği

WordPress, Magento ve OpenCart gibi birden fazla içerik yönetim sistemi (CMS) platformu, Caesar Cipher Skimmer adlı yeni bir kredi kartı web skimmer’ının hedefi haline geldi.

Web skimmer, e-ticaret sitelerine enjekte edilen kötü amaçlı yazılımları ifade eder. mali ve ödeme bilgilerinin çalınması.

Sucuri’ye göre son kampanya, WordPress için WooCommerce eklentisine (“form-checkout.php”) ait ödeme PHP dosyasında kötü amaçlı değişiklikler yaparak kredi kartı bilgilerini çalmayı amaçlıyor.

Güvenlik araştırmacısı Ben Martin, “Son birkaç aydır enjeksiyonlar, uzun ve anlaşılması güç bir senaryodan daha az şüpheli görünecek şekilde değiştirildi.” söz konusukötü amaçlı yazılımın Google Analytics ve Google Etiket Yöneticisi gibi davranmaya çalıştığını belirtti.

Spesifik olarak, kullanılan ikame mekanizmasının aynısını kullanır. Sezar şifresi kötü amaçlı kod parçasını bozuk bir dizeye kodlamak ve yükü barındırmak için kullanılan harici etki alanını gizlemek için.

Tüm web sitelerinin daha önce başka yollarla ele geçirilerek, “style.css” ve “css.php” adlarıyla bilinen bir PHP betiğinin sahneye konduğu ve bunun da bir PHP betiğini taklit etme çabası olduğu varsayılıyor. HTML stil sayfası ve tespit edilmekten kaçının.

Bu komut dosyaları, bir WebSocket oluşturan ve gerçek skimmer’ı almak için başka bir sunucuya bağlanan başka bir karmaşık JavaScript kodunu yüklemek üzere tasarlanmıştır.

Martin, “Komut dosyası mevcut web sayfalarının URL’sini göndererek, saldırganların virüslü her site için özelleştirilmiş yanıtlar göndermesine olanak tanıyor” dedi. “İkinci katman komut dosyasının bazı sürümleri, oturum açmış bir WordPress kullanıcısı tarafından yüklenip yüklenmediğini bile kontrol ediyor ve onlar için yanıtı değiştiriyor.”

Senaryonun bazı versiyonlarında programcının anlayabileceği şekilde Rusça yazılmış açıklamalar (yorumlar) bulunuyor; bu da operasyonun arkasındaki tehdit aktörlerinin Rusça konuştuğunu ima ediyor.

WooCommerce’deki form-checkout.php dosyası, skimmer’ı dağıtmak için kullanılan tek yöntem değil; saldırganların, web sitesi veritabanına enjekte etmek için meşru WPCode eklentisini kötüye kullandıkları da tespit edildi.

Magento kullanan web sitelerinde, JavaScript enjeksiyonları aşağıdaki gibi veritabanı tablolarında gerçekleştirilir: core_config_data. Bunun OpenCart sitelerinde nasıl başarıldığı şu anda bilinmiyor.

Web sitelerinin temeli olarak yaygın kullanımı nedeniyle WordPress ve daha geniş eklenti ekosistemi, kötü niyetli aktörler için kazançlı bir hedef haline geldi ve geniş bir saldırı yüzeyine kolay erişim sağladı.

Site sahiplerinin CMS yazılımlarını ve eklentilerini güncel tutmaları, şifre hijyenini uygulamaları ve şüpheli yönetici hesaplarının varlığına karşı bunları düzenli aralıklarla denetlemeleri zorunludur.



siber-2

Bilim adamları, kuantum cihazları için atomik hassasiyete sahip malzemeler oluşturmalarına olanak tanıyan yeni bir teknoloji geliştirdiler
Halo Infinite geliştiricisi oyunu “desteklemeye devam edeceğini” garanti ediyor
Google’ın ortaklığı bozma girişimleri nedeniyle Microsoft ile OpenAI arasında artan gerilim
Yeni araştırma Surfshark, TurboVPN ve VyprVPN’in riskli kök sertifikalar yüklediğini ortaya koyuyor
Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkartıkrediMagentoNasıl heklenirOpenCartsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniSkimmerveri ihlaliWordPressyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm sızıntılara son verecek sızıntı: Tüm renklerde muhteşem yeni Galaxy Z Fold 6 ve Z Flip 6 görüntüleri
Sonraki Makale Wuling Starlight Rusya’ya geldi: 4,8 metre uzunluğa ve 100 km’de 4 litre tüketime sahip 177 beygir gücünde bir sedan 2 milyon ruble’den daha az bir fiyata satılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?