Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Magecart Malware yanlışlıkla saldırıya uğrayan mağazaları açıkladı

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Magecart Malware yanlışlıkla saldırıya uğrayan mağazaları açıkladı. Sansec uzmanları, MageCart’ın malware (web skimmers) online mağazalarını enjekte eden isimsiz bir hack grubunun Dropper’ının tehlikeye atılmış sitelerin bir listesini içerdiğini fark ettiler.

İlgili Haber: Hackerler Sosyal Medya İkonlarına Zararlı Yazılımlarını Saklıyor!

Dropper, suçlular tarafından saldırıya uğramış sitelere RAT dağıtmak için kullanıldı. Bu rat yardımıyla, suçlular mağdurun sisteminde sürekli bilgiler elde ettiler. Web skimmerlerini sayfalarına yerleştirildiği saldırıya uğramış çevrimiçi mağazaların sunucularına erişimi geri yüklemek için kullandılar. E-ticaret truva atı yanlışlıkla 41 kurban mağazasını sızdırıldı.

Magecart Malware yanlışlıkla saldırıya uğrayan mağazaları açıkladı​

Yeni bir uzaktan erişim truva atı (RAT), müşteri verilerini çalmak için popüler e-ticaret platformlarına derinlemesine gömülüyor.

Araştırmacılar, malware’in bir 64-bit elf yürütülebilir dosyası olarak bir PHP dropper ile teslim edildiğini söylüyor. Algılamayı önlemek ve analiz etmeyi zorlaştırmak için, RAT bir DNS veya SSH sunucu arka planını maskeledi ve sunucunun işlem listesinde öne çıkmadı.

C2-connection.png


Sansec tarafından birkaç saldırıya uğramış sunucudan alınan RAT örnekleri Ubuntu ve Red Hat Linux’a yönelik saldırılar için derlendi.

Bununla birlikte, gelişmiş RAT-malware’nin kullanımına rağmen, bilgisayar korsanları, saldırıya uğramış çevrimiçi mağazaların listesini dropper koduna dahil etmek için büyük bir hata yaptılar. Böylece, Sansec uzmanları dropper’ı incelediler ve beklenen kötü amaçlı kodun yanı sıra, saldırıya uğramış bir çevrimiçi mağazanın 41 adreslerini içerdiğini keşfettiler. Araştırmacılar, dropper’ın PHP ile çok az deneyime sahip bir saldırgan tarafından yazıldığından dolayı bunun gerçekleştiğine inanıyor.

List-of-hacked-stores.png


Araştırmacılar, bulunan listeden etkilenen tüm mağazalarla zaten temasa geçtiler ve sahiplerini tehlikeye atmaları konusunda uyardılar.

MageCart Nedir?​


Başlangıçta MageCart adının, banka kartı verilerini çalmak için çevrimiçi mağazaların sayfalarında web gezgini (kötü amaçlı JavaScript) kullanan ilk hack grubuydu. Ancak bu yöntem o kadar başarılıydı ki, grup kısa sürede çok sayıda taklitçiye sahip oldu ve MageCart adı bir grup ismi haline geldi. Şimdi ise bu tür saldırıların grubuna ifade edilen isim oldular.

Magecart Malware yanlışlıkla saldırıya uğrayan mağazaları açıkladı yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst