Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ziyaretçileri Yarım yamalak Reklam Sayfalarına Yönlendirmek İçin Saldırıya Uğrayan 4.500’den Fazla WordPress Sitesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ziyaretçileri Yarım yamalak Reklam Sayfalarına Yönlendirmek İçin Saldırıya Uğrayan 4.500’den Fazla WordPress Sitesi

GenelSiber Güvenlik

Ziyaretçileri Yarım yamalak Reklam Sayfalarına Yönlendirmek İçin Saldırıya Uğrayan 4.500’den Fazla WordPress Sitesi

teknomers
Son güncelleme: 25 Ocak 2023 22:51
teknomers
Paylaş
Paylaş


25 Ocak 2023Ravie LakshmananWeb Sitesi Güvenliği / WordPress

Büyük bir kampanya, en az 2017’den beri aktif olduğuna inanılan uzun süredir devam eden bir operasyonun parçası olarak 4.500’den fazla WordPress web sitesine bulaştı.

GoDaddy’nin sahibi olduğu Sucuri’ye göre, bulaşmalar, “track” adlı kötü amaçlı bir etki alanında barındırılan gizlenmiş JavaScript’in enjeksiyonunu içeriyor.[.]Menekşe aşkları[.]com”, ziyaretçileri istenmeyen sitelere yönlendirmek için tasarlanmıştır.

En son operasyon göre 26 Aralık 2022’den beri aktif olduğu söyleniyor veri urlscan.io’dan. Daha önce görülen bir dalga Aralık 2022 başı 3.600’den fazla siteyi etkilerken, başka bir dizi saldırı kaydedildi Eylül 2022 7.000’den fazla siteyi tuzağa düşürdü.

Sahte kod, WordPress index.php dosyasına eklenir ve Sucuri, son 60 gün içinde güvenliği ihlal edilmiş sitelerdeki 33.000’den fazla dosyadan bu tür değişiklikleri kaldırdığını belirtir.

Sucuri araştırmacısı Denis Sinegubko, “Son aylarda, bu kötü amaçlı yazılım kampanyası, kötü şöhretli sahte CAPTCHA push bildirimi dolandırıcılık sayfalarından kademeli olarak, meşru, kabataslak ve tamamen kötü amaçlı web sitelerine yönlendirmeler arasında geçiş yapan siyah şapka ‘reklam ağlarına’ geçiş yaptı.” dedim.

Bu nedenle, şüphelenmeyen kullanıcılar saldırıya uğramış WordPress sitelerinden birine girdiğinde, bir trafik yönlendirme sistemi aracılığıyla bir yönlendirme zinciri tetiklenir ve kurbanlar, ironik bir şekilde istenmeyen reklamları engelleyen ürünler hakkında kabataslak reklamlar sunan sayfalara yönlendirilir.

WordPress Hacking

Daha da rahatsız edici bir şekilde, Crystal Blocker adlı bu tür bir reklam engelleyicinin web sitesi, kullanılan web tarayıcısına bağlı olarak kullanıcıları uzantısını yüklemeleri için yanıltıcı tarayıcı güncelleme uyarıları gösterecek şekilde tasarlanmıştır.

Tarayıcı uzantısı, yaklaşık 110.000 kullanıcı tarafından kullanılıyor. Google Chrome (60.000+), Microsoft Kenarı (40.000+) ve Mozilla Firefox (8.635).

Sinegubko, “Uzantılar gerçekten de reklam engelleme işlevine sahip olsa da, kullanımlarının güvenli olduğunun garantisi yok ve mevcut sürümde veya gelecekteki güncellemelerde açıklanmayan işlevler içerebilir.”

Yönlendirmelerden bazıları, virüs bulaşmış web sitelerinin, arabadan indirmeleri başlatmak için bir kanal görevi gördüğü için, düpedüz hain kategorisine de giriyor.

WordPress Hacking

Bu aynı zamanda Discord CDN’den şifreler, tanımlama bilgileri, tarayıcılardan otomatik doldurma verileri ve kripto cüzdanları gibi hassas verileri yağmalayabilen Raccoon Stealer olarak bilinen bilgi çalan bir kötü amaçlı yazılımın alınmasını da içerir.

Bulgular, tehdit aktörlerinin Google arama sonuçlarındaki kötü amaçlı reklamlar yoluyla hırsızları ve truva atlarını dağıtmak için çeşitli meşru yazılımlar için benzer web siteleri kurmasıyla ortaya çıktı.

Google o zamandan beri engellemek için devreye girdi hileli etki alanlarından biri yönlendirme planına dahil olup, burayı “ziyaretçilerin bilgisayarlarına istenmeyen veya kötü amaçlı yazılımlar” yükleyen güvenli olmayan bir site olarak sınıflandırır.

Bu tür tehditleri azaltmak için, WordPress site sahiplerine şifreleri değiştirmeleri ve yüklü güncellemeleri yapmaları önerilir. temalar ve eklentiler geliştiricileri tarafından kullanılmayan veya terk edilenleri kaldırmanın yanı sıra.



siber-2

“Dünyanın İlk Akıllı Menstrüel Kapağı: Kadın Sağlığına Devrim Mi Getiriyor?”

The Sims 25, Sims 1 & 2 yeniden yayınlandı, Sims 4 temel oyun güncellemesi alır
Rama, büyük boşluk, 9 vitesli “otomatik”, dört tekerlekten çekiş ve nihayet sıradan motorlar. Benzin ve dizel motorlarla tank 400 ile temsil edilmektedir
New Shepard roketinin fırlatılışını buradan takip edebilirsiniz. Blue Origin bir yıl sonra uzaya geri dönüyor
Humble Bundle Abonelik Hizmetine Taşınacak
ETİKETLENDİ:#reklam4.500denağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinNasıl heklenirSaldırıyasayfalarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesiuğrayanveri ihlaliWordPressyamalakYarımyazılım güvenlik açığıyönlendirmekZiyaretçileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genshin Impact Alhaitham ve Xiao pankartları oyuncuları heyecanlandıramıyor
Sonraki Makale Wordle Benzeri 8 Oyun – WhatIfGaming

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?