Internet Gazete ATAK Ajans Internet Yayıncılık LLC kuruluşudur -
$ DOLAR → Alış: 42,35 / Satış: 42,52
€ EURO → Alış: 49,42 / Satış: 49,62

WordPress tabanlı 14 bin site hacklendi: Yeni yöntem blok zinciri

Bir hacker grubu WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürütüyor.

WordPress tabanlı 14 bin site hacklendi: Yeni yöntem blok zinciri
  • 20.10.2025
  • 116 kez okundu

Dünyadaki web sitelerinin yaklaşık yüzde 43’ü WordPress altyapısıyla çalışıyor. Bu nedenle WordPress’e yönelik her yeni saldırı, internet güvenliği açısından büyük bir endişe kaynağı haline geliyor.

Google Tehdit İstihbarat Grubu (GTIG) tarafından yayımlanan son rapor, UNC5142 kod adlı yeni bir hacker grubunun, WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürüttüğünü ortaya koydu.

Rapora göre UNC5142, zayıf temalar, hatalı eklentiler veya savunmasız veritabanları kullanan WordPress sitelerini tespit ederek saldırıya geçiyor.

Bu sitelere “CLEARSHORT” adlı çok aşamalı bir JavaScript indirici bulaştırılıyor. Bu zararlı kod, daha sonra kötü amaçlı yazılımların internet genelinde yayılmasını sağlıyor.

YENİ TEHDİT TEKNİĞİ

Google, saldırıların en dikkat çekici yönünün “EtherHiding” adı verilen yeni bir yöntem olduğunu belirtiyor.

EtherHiding, kötü amaçlı kodu halka açık bir blok zincirine yerleştirerek gizleme tekniği olarak tanımlanıyor.

Bu yöntem, zararlı yazılımların geleneksel yollarla tespit edilmesini neredeyse imkânsız hale getiriyor. Çünkü blok zinciri üzerinde depolanan kodlar merkezi bir sunucuda bulunmadığı için silinmesi veya engellenmesi çok zor.

SOSYAL MÜHENDİSLİK TUZAKLARI

Saldırının bir sonraki adımında, blok zinciri üzerindeki akıllı sözleşme (smart contract) bir CLEARSHORT açılış sayfası oluşturuyor. Bu sayfa genellikle Cloudflare geliştirici platformlarında barındırılıyor ve “ClickFix” adlı sosyal mühendislik taktiğini kullanıyor.

ClickFix, kullanıcıları kandırarak bilgisayarlarında Windows “Çalıştır” penceresi veya Mac Terminal uygulaması üzerinden kötü niyetli komutlar çalıştırmaya yönlendiriyor.

FİNANSAL AMAÇLI SALDIRILAR

GTIG, UNC5142 grubunun saldırılarının genellikle finansal motivasyonlu olduğunu belirtiyor. Grup, Google tarafından 2023 yılından beri izleniyor. Ancak rapora göre UNC5142’nin faaliyetleri Temmuz 2025’te aniden durdu.

Bu durum, hacker grubunun operasyonlarını gerçekten sonlandırmış olabileceği gibi, yöntemlerini değiştirip daha gizli biçimde saldırılarına devam ettiği anlamına da gelebilir.

14 BİN SİTE HEDEF OLDU

Haziran 2025 itibarıyla GTIG, söz konusu hacker grubu tarafından ele geçirilmiş bir web sitesiyle ilişkili JavaScript içeren yaklaşık 14 bin web sayfası tespit etti.

Kurum, “UNC5142, savunmasız WordPress sitelerini ayrım gözetmeksizin hedef alıyor” diyor.

NE YAPMALI?

Siber güvenlik uzmanları, özellikle WordPress kullanıcılarını uyarıyor:

– Eklentilerin ve temaların her zaman güncel tutulması,

– Güvenilir olmayan kaynaklardan tema veya eklenti indirilmemesi,

– Site dosyalarının düzenli olarak zararlı yazılım taramasından geçirilmesi gerekiyor.

Google’ın bulguları, siber saldırıların artık yalnızca klasik virüslerle değil, blok zinciri teknolojisinin kötüye kullanımıyla da yeni bir evreye geçtiğini gösteriyor.

Etiketler: / /

Doğuş Yeme-İçme Turizm ve Perakende Grubu’nun 10 Restoranı Michelin Rehberi’nde
Doğuş Yeme-İçme Grubu’nun 10 restoranı, Michelin Rehberi’ne seçilerek Türkiye gastronomisinin global başarısını pekiştirdi. (İlandır)
Kral Kaybederse’de adım adım finale, Halit Ergenç trendlerde
Final yapmaya hazırlanan Kral Kaybederse son olarak 29'uncu bölümüyle ekranlara geldi. Dizinin yıldızı Halit Ergenç, performansıyla sosyal medyada trendlere girdi.
Kanserle mücadele eden Soner Olgun son durumunu açıkladı
Sekiz aydır pankreas kanseriyle mücadele eden Soner Olgun, sağlık durumu hakkında bilgi verdi.
Kendimiz için ne yapıyoruz?
İş hayatı, şehir temposu, ailevi sorumluluklar ve ruh sağlığı dalgalanmaları gibi pek çok etken, kişinin kendisine hak ettiği değeri vermesini...
Yan Yana filmi 2 haftada rekor kırdı, hasılatı dudak uçuklattı
Haluk Bilginer ve Feyyaz Yiğit'in başrollerini paylaştığı Yan Yana filmi, yüzde 52,9'luk artışıyla açılış rekorları arasında rekor kırdı
Bir devrin sonu: MTV küresel müzik yayıncılığından çekiliyor
Efsanevi müzik kanalı MTV, dijital rekabet ve izleyici alışkanlıklarındaki değişim nedeniyle uluslararası müzik yayınına son veriyor. Avrupa ve Güney Amerika'daki...
Bu yıl ilk kez düzenlenen Doha Film Festivali sona erdi
Doha Film Enstitüsü tarafından düzenlenen "Doha Film Festivali" sona erdi. 62 ülkeden 97 filmin izleyici ile buluştuğu festivalde ödüller de...
Zencefilli kurabiyeden eserler sergileniyor
Stockholm Mimarlık ve Tasarım Müzesi'nde her yıl düzenlenen Noel zencefilli kurabiye ev yarışması için 151 eser sergilendi.
Kış yumurtası 26 milyon dolarlık etiketiyle rekora koşuyor
Çar 2. Nikolay'ın annesine Paskalya hediyesi olarak sipariş ettiği Kış Yumurtası, açık arttırmaya çıkarılacak. Fiyat etiketi 26 milyon dolar.
Uluslararası Suç ve Ceza Film Festivali başladı
Bu yıl 15'incisi düzenlenen "Uluslararası Suç ve Ceza Film Festivali" İstanbul'da başladı. Açılış törenin de onur ödülleri de sahiplerini buldu.
Hisseli Harikalar Kumpanyası’na yoğun ilgi
Türk tiyatrosunun efsane eserlerinden olan "Hisseli Harikalar Kumpanyası" İzmir'de sanatseverlerle buluştu.
Kendimizden uzaklaşmak: Kişisel gelişim arayışının görünmez yönü
Kişisel gelişim, içsel dengeyi bulmak için önemli bir yolculuk olabilir ancak zamanla baskıya dönüşebilir. Klinik Psikolog, Psikoterapist Dr. Yasemin Meriç...
İncili Gastronomi Rehberi’nden Doğuş Grubu’nun 11 restoranına ödül
Doğuş Yeme-İçme, Turizm ve Perakende Grubu’na bağlı restoranlar, Türkiye'nin ilk özgün gastronomi derecelendirme sistemi olan İncili Gastronomi Rehberi tarafından ödüllendirildi.
Emmy ödüllerinde Türk dizisine ödül
Türk yapımı Deha, Uluslararası Emmy Ödülleri'nde en iyi pembe dizi kategorisinde ödüle layık görüldü.
Pet şişeden sedir ağacıyla Guinness’e girdi
Lübnanlı Caroline Chaptini, 450 binden fazla yeşil pet şişe kullanarak inşa ettiği 10 metrelik sedir ağacıyla Guinness Rekorlar Kitabı'na girdi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ