StartupTeknolojiStartupTeknoloji
  • Ana Sayfa
  • Haber
    • Duyuru Haberleri
    • Yatırım Haberleri
    • Marka İş Birlikleri
    • Rapor ve İnceleme
  • Startup
    • Startup Tanıtım
    • Yeni Nesil Şirketler
    • Girişim Hızlandırma Programları
    • Sosyal Girişimcilik
  • Teknoloji
    • Akıllı Cihazlar
    • Donanım
    • Blockchain
    • Apple
    • Android
    • Otomotiv
    • Yapay Zeka
    • Uzay Havacılık
    • Siber Güvenlik
    • E-Ticaret
    • Uygulamalar
  • Dijital Yaşam
    • Oyun Dünyası
    • Sosyal Medya
    • Film ve Dizi
    • Eğitim
  • Röportaj
  • English
  • Bütçem
Bülten Aboneliği
FacebookTwitterInstagramYouTubeLinkedIn
  • Girişiminizi Tanıtın
  • Reklam ve Sponsorluk
  • Kariyer
  • Künye
  • İletişim
LinkedInInstagramFacebookTwitterYouTube
StartupTeknolojiStartupTeknoloji
  • Ana Sayfa
  • Haber
    • Duyuru Haberleri
    • Yatırım Haberleri
    • Marka İş Birlikleri
    • Rapor ve İnceleme
  • Startup
    • Startup Tanıtım
    • Yeni Nesil Şirketler
    • Girişim Hızlandırma Programları
    • Sosyal Girişimcilik
  • Teknoloji
    • Akıllı Cihazlar
    • Donanım
    • Blockchain
    • Apple
    • Android
    • Otomotiv
    • Yapay Zeka
    • Uzay Havacılık
    • Siber Güvenlik
    • E-Ticaret
    • Uygulamalar
  • Dijital Yaşam
    • Oyun Dünyası
    • Sosyal Medya
    • Film ve Dizi
    • Eğitim
  • Röportaj
  • English
  • Bütçem
StartupTeknolojiStartupTeknoloji
Siber Güvenlik

Yüzlerce E-Ticaret Sitesi, Kötü Amaçlı Yazılımlarla Tuzağa Düştü

Eda GeyikYazar: Eda Geyik13 Şubat 2022

Yüzlerce e-ticaret sitesi, ödeme kartlarını gözden geçiren kötü amaçlı yazılımlarla bubi tuzağına düştü. Magecart bilgisayar korsanları, tekrar saldırılarıyla gündeme geldi.

Olay yakın bir zamanda yaklaşık 500 e-ticaret web sitesinin, kullanıcılar bir satın alma işlemi yapmaya çalıştığında gerçekleşti. Kullanıcıların işlem sırasında hassas verileri gizlice çalan bir kredi kartı skimmer takan bilgisayar korsanları tarafından ele geçirildiği tespit edildi.

Salı günü yayınlanan bir rapor, e-ticaret sitelerine skimmers bulaştıran rakip suç gruplarına verilen bir terim olan Magecart hakkındaki son bilgileri içeriyor. Son birkaç yılda binlerce site, kötü amaçlı kod çalıştırmalarına neden olan açıklardan yararlandı. Ziyaretçiler satın alma sırasında ödeme kartı bilgilerini girdiğinde, kod bu bilgileri saldırgan kontrollü sunuculara gönderiyor.

En son virüs grubunu keşfeden güvenlik firması Sansec, güvenliği ihlal edilen sitelerin tümünün naturalfreshmall[.]com etki alanında barındırılan kötü amaçlı komut dosyaları yüklediğini belirtti.

Sahte Bir Ödeme Penceresi ile Kullanıcı Bilgileri Çalınıyor

yuzlerce-e-ticaret-sitesi-kotu-amacli-yazilimlarla-tuzaga-dustu

Firma araştırmacıları Twitter üzerinden yaptıkları bir açıklama ile “Natural Fresh skimmer, (PCI uyumlu) barındırılan bir ödeme formunun güvenliğini yenen sahte bir ödeme açılır penceresi gösteriyor.” dedi.

Bilgisayar korsanları daha sonra mevcut dosyaları değiştirdi. Bir başka ihtimal ise kötü amaçlı komut dosyasının algılanması ve kaldırılması ve güvenlik açığı bulunan yazılımın güncellenmesi ile ilgili. Böyle bir durumda bilgisayar korsanlarının sitelerin kontrolünü elinde tutmak için kullanabilecekleri en az 19 arka kapı sağlayan yeni dosyalar yerleştirdiği düşünülüyor. Siteyi tamamen arındırabilmenin tek yolunun, sitenin saldırıya uğramasına izin veren savunmasız CMS’yi güncellemeden önce arka kapıları belirlemek ve kaldırmak olduğu söylendi.

Sansec, saldırganlar tarafından kullanılan ortak giriş noktasını belirlemek için saldırıya uğramış sitelerin yöneticileriyle iş birliği yaptı. Araştırmacılar sonunda, saldırganların Quickview olarak bilinen bir Magento eklentisinde SQL ile PHP nesne enjeksiyon saldırısını birleştirdiğini belirledi. İstismarlar, saldırganların doğrudan web sunucusunda kötü amaçlı kod yürütmesine izin veriyordu.

Bu kod yürütmeyi, Quickview’i kötüye kullanarak ve ana bilgisayar uygulamasını kötü niyetli bir nesne oluşturması için kandırdılar. Ardından belirledikleri e-ticaret sitelerine yeni bir kullanıcı olarak kaydoldular.

Saldırıya Uğrayan Siteler Magento 1’i Kullanıyordu

yuzlerce-e-ticaret-sitesi-kotu-amacli-yazilimlarla-tuzaga-dustu

Sansec araştırmacıları, “Ancak, yalnızca veri tabanına eklemek kodu çalıştırmaz. Magento’nun aslında verileri seri hale getirmesi gerekiyor. Ve bu saldırının akıllıca bir yanı var: Saldırgan, yeni müşteriler için doğrulama kurallarını kullanarak, yalnızca Magento kayıt sayfasına göz atarak bir serileştirmeyi tetikleyebilir.” ifadelerini kullandı.

Saldırıya uğrayan siteler, e-ticaret platformunun Haziran 2020’de kullanımdan kaldırılan bir sürümü olan Magento 1’i kullanmaktaydı. Kullanımdan kaldırılan bu paketi kullanmaya devam eden herhangi bir site için daha güvenli bahis, Adobe Commerce’in en son sürümüne yükseltmektir. Diğer bir seçenek de OpenMage projesindeki DIY yazılımını ya da Mage-One’ın ticari desteğini kullanarak Magento 1 için mevcut olan kaynaklardan yararlanmaktır.

İnsanların özel eğitim almadan ödeme kartı sıyırıcılarını tespit etmesi genellikle zordur. Bir seçenek; ziyaret edilen bir web sitesinde sunulan JavaScript’i gerçek zamanlı olarak inceleyen Malwarebytes gibi bir virüsten koruma yazılımı kullanmaktır.  Bunun dışında, sitenin güvenli olduğunun pek garantisi olmasa da güncel olmayan yazılımlar kullanıyor gibi görünen sitelerden uzak durmak gerekebilir.

Önceki YazıSamsung A Serisi Özellikleri Nelerdir? Kimler İçin Uygundur?
Sonraki Yazı Artırılmış Gerçeklik Araçlara Geliyor!
Eda Geyik
  • LinkedIn

Bilim ve teknoloji haberlerini takip etmeyi ve bunu paylaşmayı seviyor. Bilim, sağlık ve uzay teknolojileri özellikle ilgisini çekiyor. Tarih alanında doktora eğitimine devam eden yazar, disiplinler arası çalışmaları heyecan verici buluyor.

İlgili İçerikler

E-Ticaret

Trendyol, 500 Milyon TL Değerinde Yatırımla Bir Aktarma Merkezi Kurdu

24 Mart 2023
Siber Güvenlik

Meta, Instragram’da Gençlerin Güvenliği İçin Hayata Geçirdiği Önlemleri Açıkladı

24 Mart 2023
Yazılım

Adobe,AI Destekli Tasarım Platformu ‘Firefly’ı Piyasaya Sürdü

23 Mart 2023
Yazılım

Adobe, Pazarlamacılara Yönelik Üretken AI Araçlarını Kullanıma Sunuyor

22 Mart 2023
Yorum Yap

Yorum Bırak Cancel Reply

Bülten Aboneliği
Girişimcilik Gündemi

eToro, 3.5 Milyar Dolar Değerleme İle 250 Milyon Dolar Yatırım Aldı

25 Mart 2023

Bilişim Vadisi’nin Mobilite Hızlandırma Programı Başvurusu İçin Son Günler

23 Mart 2023

“Param Holdings International” Hollanda’da Kuruldu

22 Mart 2023

Cricut, Penta Teknoloji Güvencesiyle Artık Türkiye’de

22 Mart 2023

Çalışan Esenliği Platformu Wellbees Üçüncü Ofisini Dubai’de Açtı

21 Mart 2023

Yeni Nesil Jeotermal Girişimi: ‘Fervo Energy’

20 Mart 2023

Türk Hava Yolları Terminal Girişim Hızlandırma Programı İçin 10 Girişim Belirlendi

18 Mart 2023

BiGG. Assist Programı Başvuruları Sürüyor

18 Mart 2023

Ticimax Akademi, Depremzedeler İçin İstihdam Programı Başlattı

17 Mart 2023

Toplu İş Sözleşmesi Kanunu nedir (2023)?

15 Mart 2023

KWORKS 2023 Programlarına Katılacak Girişimler Belirlendi

15 Mart 2023

Devium Summit: Bir Web3 Projesinin Yolculuğu

14 Mart 2023

UP School’un Milestone Maker Programı Başarısı

13 Mart 2023

TAYKOPİL Üretim A.Ş. Çevreci CR2032 Tip Düğme Pil Prototip Üretiyor

10 Mart 2023

Akıllı Şehirleşme- Mobilite Bilgi ve İletişim Teknolojisi Uygulaması: Bi-Park

7 Mart 2023
FacebookTwitterInstagramYouTubeLinkedIn
  • Girişiminizi Tanıtın
  • Reklam ve Sponsorluk
  • Kariyer
  • Künye
  • İletişim
2023 StartupTeknoloji Tüm Hakları Saklıdır
2023 StartupTeknoloji All Rights Reserved

Aramak istediğiniz şeyi yukarıya yazın ve Enter tuşuna basın. Aramayı iptal etmek için Esc tuşuna basın.