Ankara24.com
close
up
Onbinlerce siteye aynı anda hacker saldırısı

Onbinlerce siteye aynı anda hacker saldırısı

Sonhaberler sayfasından alınan verilere dayanarak, Ankara24.com duyuru yapıyor.

Dünyadaki web sitelerinin yaklaşık yüzde 43’ünün altyapısını oluşturan WordPress, siber saldırganların öncelikli hedeflerinden biri olmaya devam ediyor. Google Tehdit İstihbarat Grubu (GTIG) tarafından yayımlanan son rapor, UNC5142 kod adlı hacker grubunun, WordPress sitelerine yönelik geniş çaplı ve gelişmiş bir saldırı kampanyası yürüttüğünü ortaya koydu.

Rapora göre grup, güvenlik açıklarına sahip temalar, hatalı eklentiler ve savunmasız veritabanları üzerinden sistemlere sızıyor. Bu saldırılarda “CLEARSHORT” adlı çok aşamalı bir JavaScript indirici kullanılıyor.

Google, saldırının en dikkat çekici yönünün “EtherHiding” isimli yeni bir gizleme yöntemi olduğunu belirtti. Bu yöntemde, zararlı yazılımlar merkezi olmayan blok zinciri altyapıları üzerinde saklanıyor. Kodların bir blok zincirine yerleştirilmesi, onları tespit etmeyi ve engellemeyi neredeyse imkânsız hale getiriyor.

CLEARSHORT VE CLICKFIX TAKTİĞİ

Zararlı yazılım bulaşan siteler, kullanıcıları hedef almak için bir açılış sayfası oluşturuyor. Bu sayfa çoğunlukla Cloudflare geliştirici platformlarında barındırılıyor. Açılan sahte sayfa üzerinden “ClickFix” adlı sosyal mühendislik tekniği kullanılarak, ziyaretçilerin Windows "Çalıştır" penceresi ya da Mac Terminal uygulaması aracılığıyla kötü niyetli komutlar çalıştırması sağlanıyor.

MALİ HEDEFLER ÖN PLANDA

GTIG verilerine göre UNC5142 grubunun saldırılarındaki temel amaç finansal kazanç. Grup, Google tarafından 2023 yılından bu yana izleniyor. Temmuz 2025'te faaliyetleri aniden duran grubun, yöntem değiştirerek gizli biçimde çalışmaya devam ettiği değerlendiriliyor.

Haziran 2025 itibarıyla 14 bin web sayfasında, hacker grubuna ait JavaScript içeriği tespit edildi. Ele geçirilen siteler arasında herhangi bir ayrım yapılmadığı belirtildi.

UZMANLARDAN GÜVENLİK UYARISI

Siber güvenlik uzmanları, WordPress kullanıcılarına aşağıdaki önerilerde bulundu:

Tüm eklenti ve temaların güncel tutulması

Güvenilir olmayan kaynaklardan içerik indirilmemesi

Site dosyalarının düzenli olarak kötü amaçlı yazılımlara karşı taranması

Google tarafından yayımlanan bulgular, siber tehditlerin artık yalnızca geleneksel yöntemlerle değil, blok zinciri gibi yeni teknolojilerin kötüye kullanımı yoluyla da yürütüldüğünü ortaya koyuyor.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:152
embedKaynak:https://www.sonhaberler.com
archiveBu haber kaynaktan arşivlenmiştir 21 Ekim 2025 01:19 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
newsSon haberler
Günün en taze ve güncel olayları