IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  vaybe sohbet

>
+
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 21 Mart 2025, 20:22   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
DollyWay 20.000 WordPress Siteyi Hackledi




DollyWay adlı kötü amaçlı yazılım operasyonu, 20.000'den fazla WordPress siteyi hedef alarak büyük bir tehdit haline geldi.


Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


Son yıllarda giderek karmaşıklaşan siber saldırılara bir yenisi daha eklendi. DollyWay adı verilen kötü amaçlı yazılım operasyonu, dünya çapında 20.000’den fazla WordPress siteyi ele geçirdi. Bu saldırı, zararlı yazılımları yaymak ve kullanıcıları dolandırıcılık amaçlı sayfalara yönlendirmek için gelişmiş teknikler kullanıyor.

DollyWay, özellikle WordPress altyapısını hedef alarak sahte yönlendirme ağları ve trafik sistemleri üzerinden kullanıcıları tuzağa düşürüyor. Operasyonun arkasında, VexTrio adlı bir siber suç ağı olduğu düşünülüyor. Bu ağ, DNS tekniklerini ve alan adı üretim algoritmalarını kullanarak saldırılarını planlıyor.


Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


DollyWay Nasıl Çalışıyor?

DollyWay, dört aşamalı bir enjeksiyon zinciri kullanarak tespit edilmekten kaçınıyor. İlk aşamada, WordPress’in wp_enqueue_script fonksiyonu aracılığıyla zararlı bir betik yükleniyor. Bu betik, siteye özel bir MD5 hash tanımlayıcı içeriyor. Daha sonraki aşamalarda, yönlendirme amacıyla kullanılan trafik yönetim sistemi (TDS) betikleri ve referans bilgileri toplanıyor.

Enjekte edilen bu kötü amaçlı betikler genellikle wp-content/counts.php gibi dosya yolları üzerinden çalıştırılıyor. Ayrıca, DollyWay kendi kontrolünü korumak için WordPress’i güncelliyor ve rakip zararlı yazılımları kaldırıyor. Güvenlik eklentilerini devre dışı bırakıp, her sayfa yüklendiğinde kendini yeniden yükleyerek kalıcılığını sürdürüyor. DollyWay, saldırılarında, ele geçirilen WordPress sitelerinde barındırılan merkezi kontrol (C2) ve trafik yönlendirme düğümlerini kullanıyor. Bu düğümler, zararlı yazılımın güncel ayarlarını dağıtarak saldırının etkili bir şekilde devam etmesini sağlıyor.

Araştırmacılar, DollyWay’in sadece yönlendirme yapmadığını, aynı zamanda arka kapılar da bıraktığını belirtiyor. Bu arka kapılar, rastgele PHP kodları çalıştırabiliyor ve veri bütünlüğünü kriptografik imzalarla doğruluyor. DollyWay’in karmaşık yapısı ve kalıcılığı, WordPress sitelerinin güvenliğinin sürekli izlenmesi gerektiğini bir kez daha ortaya koyuyor.

Siber güvenlik uzmanları, bu tür tehditlere karşı sitelerin düzenli olarak güncellenmesini ve güvenlik önlemlerinin artırılmasını öneriyor. DollyWay operasyonunun, daha geniş çaplı saldırılar için bir uyarı niteliğinde olduğu belirtiliyor.
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]


__________________

Kullanıcı imzalarındaki bağlantı ve resimleri görebilmek için en az 20 mesaja sahip olmanız gerekir ya da üye girişi yapmanız gerekir.
 
Alıntı ile Cevapla

Alt 22 Mart 2025, 03:28   #2
Çevrimiçi
~ BLaCK_and_WHiTe ~
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: DollyWay 20.000 WordPress Siteyi Hackledi




Wordpress şaşırtmıyor

__________________
BLaCK_and_WHiTe is now known as SNOOPY
 
Alıntı ile Cevapla

Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Whiskers v1.0.7 – WordPress Pets Store Themes – WordPress PetSHop Teması İndir batuhanqq Ücretsiz Scriptler 0 08 Mayıs 2022 10:25
CapCanlı Wordpress Sohbet Teması [ Wordpress , Html ] umiT Webmaster Genel 1 23 Haziran 2018 17:54
Anonymous Çin'de 500 siteyi hackledi! N999 Güvenlik ve Güvenlik Açıkları 0 05 Nisan 2012 21:09
Onlar 5 Bin Siteyi, Polis de Onları Hackledi Julw Haber Arşivi 2 21 Ekim 2007 13:23