Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zararsız Facebook Takibi Kılığında Sinsi Kredi Kartı Kaydedici
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zararsız Facebook Takibi Kılığında Sinsi Kredi Kartı Kaydedici

GenelSiber Güvenlik

Zararsız Facebook Takibi Kılığında Sinsi Kredi Kartı Kaydedici

teknomers
Son güncelleme: 12 Nisan 2024 10:51
teknomers
Paylaş
Paylaş


12 Nis 2024Haber odasıWeb Güvenliği / WordPress

Siber güvenlik araştırmacıları sahte bir kimlik kartının içine gizlenmiş bir kredi kartı şifreleyici keşfetti Meta Piksel izleme komut dosyası tespit edilmekten kaçınmak amacıyla.

Sucuri, kötü amaçlı yazılımın, Simple Custom CSS ve JS gibi WordPress eklentileri veya “Çeşitli Komut DosyalarıMagento yönetici panelinin ” bölümü.

Güvenlik araştırmacısı Matt Morrow, “Özel komut dosyası düzenleyicileri kötü aktörler arasında popülerdir çünkü harici üçüncü taraf (ve kötü amaçlı) JavaScript’e izin verirler ve Google Analytics gibi popüler komut dosyalarıyla veya JQuery gibi kitaplıklarla eşleşen adlandırma kurallarından yararlanarak kolayca zararsızmış gibi davranabilirler.” söz konusu.

Web güvenlik şirketi tarafından tanımlanan sahte Meta Pixel izleme komut dosyası, yasal muadili ile benzer öğeler içeriyor ancak daha yakından incelendiğinde, “connect.facebook” alanına yapılan referansların yerine geçen JavaScript kodunun eklendiği ortaya çıkıyor.[.]net” ile “b-bağlı”[.]com.”

Birincisi bir iken orijinal etki alanı Pixel izleme işlevine bağlı olan yedek alan adı, bir kurbanın ödeme sayfasında olup olmadığını izleyen ek bir kötü amaçlı komut dosyası (“fbevents.js”) yüklemek için kullanılır ve eğer öyleyse, kredi kartı ayrıntılarını ele geçirmek için sahte bir katman sunar. .

“B-bağlantılı” olduğunu belirtmekte fayda var[.]com”, bir noktada skimmer kodunu barındırmak üzere tehlikeye atılmış meşru bir e-ticaret web sitesidir. Dahası, sahte forma girilen bilgiler, güvenliği ihlal edilmiş başka bir siteye (“www.donjuguetes) sızar.[.]es”).

Bu tür riskleri azaltmak için sitelerin güncel tutulması, yönetici hesaplarının tamamının geçerli olup olmadığını belirlemek için düzenli olarak gözden geçirilmesi ve şifrelerin sık sık güncellenmesi önerilir.

Tehdit aktörlerinin, hedef siteye daha yüksek erişim sağlamak ve daha sonra ek eklentiler ve arka kapılar eklemek de dahil olmak üzere çeşitli diğer etkinlikleri gerçekleştirmek için kullanılan hileli yönetici kullanıcıları eklemek için WordPress eklentilerindeki zayıf şifrelerden ve kusurlardan yararlandıkları bilindiğinden bu özellikle önemlidir.

Kredi Kartı Skimmer

Morrow, “Kredi kartı hırsızları genellikle ‘ödeme’ veya ‘tek sayfa’ gibi anahtar kelimeleri bekledikleri için ödeme sayfası yüklenene kadar görünür hale gelmeyebilirler” dedi.

“Çoğu ödeme sayfası, çerez verilerine ve sayfaya iletilen diğer değişkenlere dayalı olarak dinamik olarak oluşturulduğundan, bu komut dosyaları genel tarayıcılardan kaçar ve kötü amaçlı yazılımı tanımlamanın tek yolu, sayfa kaynağını kontrol etmek veya ağ trafiğini izlemektir. Bu komut dosyaları, tarayıcıda sessizce çalışır. arka plan.”

Gelişme, Sucuri’nin ayrıca WordPress ve Magento ile oluşturulan sitelerin Magento Shoplift adlı başka bir kötü amaçlı yazılımın hedefi olduğunu ortaya çıkarmasıyla ortaya çıktı. Magento Shoplift’in önceki çeşitleri Eylül 2023’ten bu yana vahşi doğada tespit edildi.

Saldırı zinciri, jqueurystatics’ten ikinci bir betiğin yüklenmesinden sorumlu meşru bir JavScript dosyasına gizlenmiş bir JavaScript pasajının enjekte edilmesiyle başlar.[.]com’u WebSocket Secure (WSS) aracılığıyla kullanıyor; bu da, bir Google Analytics komut dosyası gibi görünerek kredi kartının gözden geçirilmesini ve veri hırsızlığını kolaylaştırmak için tasarlandı.

Araştırmacı Puja Srivastava, “WordPress, bir WordPress sitesini kolayca tam özellikli bir çevrimiçi mağazaya dönüştürebilen Woocommerce ve diğer eklentilerin benimsenmesi sayesinde e-ticarette de büyük bir oyuncu haline geldi.” söz konusu.

“Bu popülerlik aynı zamanda WordPress mağazalarını da birincil hedef haline getiriyor ve saldırganlar MageCart e-ticaret kötü amaçlı yazılımlarını daha geniş bir CMS platform yelpazesini hedef alacak şekilde değiştiriyor.”



siber-2

Call of Duty: Warzone’un Ay Yeni Yılı izleme paketi, hatalar nedeniyle devre dışı bırakıldı
NYC Belediye Başkanı Sosyal Medyayı ‘Çevresel Toksin’ Olarak nitelendirdi, Bunu Sosyal Medyadan Duyurdu
Apex Legends Güncellemesi 1.000.012 Uyanış Koleksiyonu Etkinliği İçin Yayınlandı
Google, Arm’daki Windows PC’ler için Chrome’un yeni sürümünü başlattı
Bu Hafta Yeni Destiny 2 Trials of Osiris Ödülleri ve Haritası 26 Temmuz
ETİKETLENDİ:#facebookağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikartıKaydedicikılığındakrediNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinsitakibiveri ihlaliyazılım güvenlik açığıZararsız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Birleşik Krallık’ın antitröst uygulayıcısı, Big Tech’in GenAI üzerindeki hakimiyeti konusunda alarm veriyor
Sonraki Makale Io Uygulaması sayesinde Gelir İdaresi Başkanlığı ile hayatınızı nasıl basitleştirirsiniz: kılavuz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?