Ankara24.com
close
up
Onbinlerce siteye aynı anda hacker saldırısı

Onbinlerce siteye aynı anda hacker saldırısı

Sonhaberler sayfasından alınan verilere dayanarak, Ankara24.com duyuru yapıyor.

Dünyadaki web sitelerinin yaklaşık yüzde 43’ünün altyapısını oluşturan WordPress, siber saldırganların öncelikli hedeflerinden biri olmaya devam ediyor. Google Tehdit İstihbarat Grubu (GTIG) tarafından yayımlanan son rapor, UNC5142 kod adlı hacker grubunun, WordPress sitelerine yönelik geniş çaplı ve gelişmiş bir saldırı kampanyası yürüttüğünü ortaya koydu.

Rapora göre grup, güvenlik açıklarına sahip temalar, hatalı eklentiler ve savunmasız veritabanları üzerinden sistemlere sızıyor. Bu saldırılarda “CLEARSHORT” adlı çok aşamalı bir JavaScript indirici kullanılıyor.

Google, saldırının en dikkat çekici yönünün “EtherHiding” isimli yeni bir gizleme yöntemi olduğunu belirtti. Bu yöntemde, zararlı yazılımlar merkezi olmayan blok zinciri altyapıları üzerinde saklanıyor. Kodların bir blok zincirine yerleştirilmesi, onları tespit etmeyi ve engellemeyi neredeyse imkânsız hale getiriyor.

CLEARSHORT VE CLICKFIX TAKTİĞİ

Zararlı yazılım bulaşan siteler, kullanıcıları hedef almak için bir açılış sayfası oluşturuyor. Bu sayfa çoğunlukla Cloudflare geliştirici platformlarında barındırılıyor. Açılan sahte sayfa üzerinden “ClickFix” adlı sosyal mühendislik tekniği kullanılarak, ziyaretçilerin Windows "Çalıştır" penceresi ya da Mac Terminal uygulaması aracılığıyla kötü niyetli komutlar çalıştırması sağlanıyor.

MALİ HEDEFLER ÖN PLANDA

GTIG verilerine göre UNC5142 grubunun saldırılarındaki temel amaç finansal kazanç. Grup, Google tarafından 2023 yılından bu yana izleniyor. Temmuz 2025'te faaliyetleri aniden duran grubun, yöntem değiştirerek gizli biçimde çalışmaya devam ettiği değerlendiriliyor.

Haziran 2025 itibarıyla 14 bin web sayfasında, hacker grubuna ait JavaScript içeriği tespit edildi. Ele geçirilen siteler arasında herhangi bir ayrım yapılmadığı belirtildi.

UZMANLARDAN GÜVENLİK UYARISI

Siber güvenlik uzmanları, WordPress kullanıcılarına aşağıdaki önerilerde bulundu:

Tüm eklenti ve temaların güncel tutulması

Güvenilir olmayan kaynaklardan içerik indirilmemesi

Site dosyalarının düzenli olarak kötü amaçlı yazılımlara karşı taranması

Google tarafından yayımlanan bulgular, siber tehditlerin artık yalnızca geleneksel yöntemlerle değil, blok zinciri gibi yeni teknolojilerin kötüye kullanımı yoluyla da yürütüldüğünü ortaya koyuyor.

En son güncellemeleri ve haberleri takip etmek için Ankara24.com'ı izlemeye devam edin, biz durumu takip ediyor ve en güncel bilgileri sunuyoruz.
seeGörüntülenme:124
embedKaynak:https://www.sonhaberler.com
archiveBu haber kaynaktan arşivlenmiştir 21 Ekim 2025 01:19 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Karbonu sıfırlar finansmanı al Ekonomi Haberleri

29 Nisan 2026 04:29see162

ABD den İran yaptırımlarının delinmesine yardım iddiasıyla 35 kişi ve kuruluşa yaptırım

29 Nisan 2026 01:06see158

Şampiyonlar Ligi’nde gol düellosu: PSG, Bayern’i 5 4 mağlup etti

29 Nisan 2026 01:43see156

Ankara’da ‘Gümüşhane’ye Değer Katanlar Ödül Töreni’ düzenlendi

29 Nisan 2026 01:02see155

182 yıllık Türk şirketi krize girdi: Mahkeme 3 ay verdi

29 Nisan 2026 00:41see155

Dünyada sadece Aydın da yetişen Küçük Çan yok olma tehlikesiyle karşı karşıya

29 Nisan 2026 01:44see155

Beykoz’da servis minibüsü ile otomobil çarpıştı: 1’i ağır 11 yaralı

29 Nisan 2026 01:46see154

Eskişehirspor rövanşı kazandı turu geçti! 3. Lig de play off heyecanı sürüyor...

29 Nisan 2026 01:33see154

İzmir de evde çıkan yangında baba öldü, oğlu entübe edildi İzmir Haberleri

29 Nisan 2026 03:00see153

İnşaat temel kazısı sırasında doğal gaz borusu patladı Erzurum Haberleri

29 Nisan 2026 00:55see153

Sarunas Jasikevicius: Maçın genelinde çok iyi oynadığımızı düşünüyorum

29 Nisan 2026 01:33see153

ABD resmen düğmeye bastı! İran a ağır darbe

29 Nisan 2026 02:39see151

Musk: Hepimizi öldürebilir de!

29 Nisan 2026 02:07see147

İtalya da maç sonuçlarına etki edildiği iddiasıyla başlatılan soruşturma sürüyor

29 Nisan 2026 01:32see145

Trump ABD pasaportuna kendi fotoğrafını koyacak

29 Nisan 2026 01:20see139

Zehir ticaretine baskın: Evinde paketlerken yakalandı Düzce Haberleri

29 Nisan 2026 00:51see138

Trump ‘protokol’ü dinlemedi Amerika Haberleri

29 Nisan 2026 04:12see138

Tarihi doğru anlatmak için yayınevi kurduk Kültür Sanat Haberleri

29 Nisan 2026 04:26see136

Yeni bir enflasyon türü bu Yaşar Süngü

29 Nisan 2026 04:28see136

Bakırköy de otomobil kafedeki müşterilerin arasına daldı: 6 yaralı

30 Nisan 2026 01:55see136
newsSon haberler
Günün en taze ve güncel olayları