Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

GenelSiber Güvenlik

Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

teknomers
Son güncelleme: 30 Haziran 2024 12:15
teknomers
Paylaş
Paylaş


26 Haziran 2024Haber odasıWeb Skimming / Web Sitesi Güvenliği

WordPress, Magento ve OpenCart gibi birden fazla içerik yönetim sistemi (CMS) platformu, Caesar Cipher Skimmer adlı yeni bir kredi kartı web skimmer’ının hedefi haline geldi.

Web skimmer, e-ticaret sitelerine enjekte edilen kötü amaçlı yazılımları ifade eder. mali ve ödeme bilgilerinin çalınması.

Sucuri’ye göre son kampanya, WordPress için WooCommerce eklentisine (“form-checkout.php”) ait ödeme PHP dosyasında kötü amaçlı değişiklikler yaparak kredi kartı bilgilerini çalmayı amaçlıyor.

Güvenlik araştırmacısı Ben Martin, “Son birkaç aydır enjeksiyonlar, uzun ve anlaşılması güç bir senaryodan daha az şüpheli görünecek şekilde değiştirildi.” söz konusukötü amaçlı yazılımın Google Analytics ve Google Etiket Yöneticisi gibi davranmaya çalıştığını belirtti.

Spesifik olarak, kullanılan ikame mekanizmasının aynısını kullanır. Sezar şifresi kötü amaçlı kod parçasını bozuk bir dizeye kodlamak ve yükü barındırmak için kullanılan harici etki alanını gizlemek için.

Tüm web sitelerinin daha önce başka yollarla ele geçirilerek, “style.css” ve “css.php” adlarıyla bilinen bir PHP betiğinin sahneye konduğu ve bunun da bir PHP betiğini taklit etme çabası olduğu varsayılıyor. HTML stil sayfası ve tespit edilmekten kaçının.

Bu komut dosyaları, bir WebSocket oluşturan ve gerçek skimmer’ı almak için başka bir sunucuya bağlanan başka bir karmaşık JavaScript kodunu yüklemek üzere tasarlanmıştır.

Martin, “Komut dosyası mevcut web sayfalarının URL’sini göndererek, saldırganların virüslü her site için özelleştirilmiş yanıtlar göndermesine olanak tanıyor” dedi. “İkinci katman komut dosyasının bazı sürümleri, oturum açmış bir WordPress kullanıcısı tarafından yüklenip yüklenmediğini bile kontrol ediyor ve onlar için yanıtı değiştiriyor.”

Senaryonun bazı versiyonlarında programcının anlayabileceği şekilde Rusça yazılmış açıklamalar (yorumlar) bulunuyor; bu da operasyonun arkasındaki tehdit aktörlerinin Rusça konuştuğunu ima ediyor.

WooCommerce’deki form-checkout.php dosyası, skimmer’ı dağıtmak için kullanılan tek yöntem değil; saldırganların, web sitesi veritabanına enjekte etmek için meşru WPCode eklentisini kötüye kullandıkları da tespit edildi.

Magento kullanan web sitelerinde, JavaScript enjeksiyonları aşağıdaki gibi veritabanı tablolarında gerçekleştirilir: core_config_data. Bunun OpenCart sitelerinde nasıl başarıldığı şu anda bilinmiyor.

Web sitelerinin temeli olarak yaygın kullanımı nedeniyle WordPress ve daha geniş eklenti ekosistemi, kötü niyetli aktörler için kazançlı bir hedef haline geldi ve geniş bir saldırı yüzeyine kolay erişim sağladı.

Site sahiplerinin CMS yazılımlarını ve eklentilerini güncel tutmaları, şifre hijyenini uygulamaları ve şüpheli yönetici hesaplarının varlığına karşı bunları düzenli aralıklarla denetlemeleri zorunludur.



siber-2

Planet Zoo, yeni duyurulan DLC’de Planet Petting Zoo’ya dönüşüyor
2022’de en iyi bağlanan 5 hoparlör
Tipster, Redmi Note 13 Pro 5G’nin Hindistan’a Yeni Renk Seçeneğiyle Geleceğini İddia Ediyor
WhatsApp’ta gizli daktilo yazı tipini kullanın
Popüler crossover Changan CS35Plus da dahil olmak üzere üç Changan modelinin Rusya’da fiyatı düştü. Ne kadar tasarruf edebilirsiniz?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkartıkrediMagentoNasıl heklenirOpenCartsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniSkimmerveri ihlaliWordPressyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm sızıntılara son verecek sızıntı: Tüm renklerde muhteşem yeni Galaxy Z Fold 6 ve Z Flip 6 görüntüleri
Sonraki Makale Wuling Starlight Rusya’ya geldi: 4,8 metre uzunluğa ve 100 km’de 4 litre tüketime sahip 177 beygir gücünde bir sedan 2 milyon ruble’den daha az bir fiyata satılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?