Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: YODA Aracı, 24.000’den Fazla Sitede Yüklü ~47.000 Kötü Amaçlı WordPress Eklentisi Buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » YODA Aracı, 24.000’den Fazla Sitede Yüklü ~47.000 Kötü Amaçlı WordPress Eklentisi Buldu

GenelSiber Güvenlik

YODA Aracı, 24.000’den Fazla Sitede Yüklü ~47.000 Kötü Amaçlı WordPress Eklentisi Buldu

teknomers
Son güncelleme: 2 Haziran 2022 05:31
teknomers
Paylaş
Paylaş


24.931 benzersiz web sitesinde 47.337 kadar kötü amaçlı eklenti ortaya çıkarıldı ve bunların 3.685’i meşru pazarlarda satıldı ve saldırganlara 41.500 $ yasadışı gelir sağladı.

Bulgular, adı verilen yeni bir araçtan geliyor. YODA Georgia Institute of Technology’den bir grup araştırmacı tarafından yürütülen 8 yıllık bir araştırmaya göre, hileli WordPress eklentilerini tespit etmeyi ve kökenlerini takip etmeyi amaçlıyor.

Araştırmacılar, “Saldırganlar, iyi huylu eklenti yazarlarının kimliğine büründü ve korsan eklentileri dağıtarak kötü amaçlı yazılımları yaydı.” söz konusu ” başlıklı yeni bir makaledeGüvenmemeniz Gereken Eklentiler“

“Web sitelerindeki kötü amaçlı eklentilerin sayısı yıllar içinde istikrarlı bir şekilde arttı ve kötü amaçlı etkinlik Mart 2020’de zirveye ulaştı. Şaşırtıcı bir şekilde, bu 8 yılda yüklenen kötü amaçlı eklentilerin %94’ü bugün hala etkin.”

Büyük ölçekli araştırma, 2012 yılına kadar uzanan 410.122 benzersiz web sunucusunda kurulu WordPress eklentilerinin analiz edilmesini gerektirdi ve toplam maliyeti 834.000 ABD doları olan eklentilere dağıtım sonrasında tehdit aktörleri tarafından bulaştığını buldu.

YODA, doğrudan bir web sitesine ve bir web sunucusu barındırma sağlayıcısına entegre edilebilir veya bir eklenti pazarı tarafından dağıtılabilir. Çerçeve, gizli ve kötü amaçlı yazılımlarla donatılmış eklentileri tespit etmenin yanı sıra, bir eklentinin kaynağını ve sahipliğini belirlemek için de kullanılabilir.

Kötü Amaçlı WordPress Eklentileri

Bunu, eklentileri algılamak için sunucu tarafı kod dosyalarının ve ilişkili meta verilerin (örn., yorumlar) analizini gerçekleştirerek, ardından kötü niyetli davranışı işaretlemek için sözdizimsel ve anlamsal bir analiz gerçekleştirerek başarır.

Semantik model, web kabuğu, yeni gönderiler ekleme işlevi, enjekte edilen kodun parola korumalı yürütülmesi, spam, kod gizleme, karartma SEO, kötü amaçlı yazılım indirici, kötü amaçlı reklamcılık ve kripto para madencileri dahil olmak üzere çok çeşitli kırmızı bayrakları hesaba katar.

Dikkate değer bulgulardan bazıları şunlardır:

  • Yasal eklenti pazarlarında bulunan 3.452 eklenti, spam enjeksiyonunu kolaylaştırdı
  • 18.034 web sitesinde dağıtım sonrası 40.533 eklentiye virüs bulaştı
  • Nulled eklentiler – Sunuculara kötü amaçlı kod indirmek için kurcalanmış WordPress eklentileri veya temaları – toplam kötü amaçlı eklentilerin 8.525’ini oluşturuyor ve korsan eklentilerin kabaca %75’i geliştiricileri 228.000 ABD dolarından aldatıyor.

Araştırmacılar, “YODA’yı kullanarak web sitesi sahipleri ve barındırma sağlayıcıları web sunucusundaki kötü amaçlı eklentileri tanımlayabilir; eklenti geliştiricileri ve pazar yerleri eklentilerini dağıtımdan önce inceleyebilir” dedi.



siber-2

Marvel’s Midnight Suns Game Pass’e mi Geliyor?
Loporrit ve Hildibrand görevleri için FFXIV yama 6.35 çıkış tarihi belirlendi
Samsung 980 1TB SSD artık Amazon’da 100 doların altında
Epic Black Friday TV anlaşması – 796 $ karşılığında 55 inç OLED alın
SpaceX’in Ejderhası Hava Durumu Bekleme Oyununu Oynuyor: ISS Mürettebatı İş Başında
ETİKETLENDİ:24000denağ güvenliğiAmaçlıAracıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuldueklentisiFazlafidye yazılımıhack haberlerihacker haberleriKötüNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSitedeveri ihlaliWordPressyazılım güvenlik açığıYodayüklü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kara delikleri görüntüleme arayışı bize evrenimiz hakkında ne söyleyebilir?
Sonraki Makale Intel, Zetta Ölçekli Süper Bilgisayarlar için RISC-V Mimarisini Keşfediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?