Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Ethereum altyapısını kullanan WordPress zararlısı kalıcı tehdit oluşturuyor
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » Ethereum altyapısını kullanan WordPress zararlısı kalıcı tehdit oluşturuyor
Kripto Para

Ethereum altyapısını kullanan WordPress zararlısı kalıcı tehdit oluşturuyor

Bilmeniz Gerekenler

  • 🚨 Ethereum altyapısını kullanan SC zararlısı WordPress sitelerinde kalıcı tehdit oluşturdu.

  • 🧩 Sucuri, kötü amaçlı yükün aynı anda en az sekiz farklı noktada bulunduğunu açıkladı.

  • 🔐 Saldırganlar, yönetici oturumlarını ele geçirip $ETH bağlantılı RPC geçitleri üzerinden erişimi sürdürebiliyor.

  • 🛒 Zararlı yazılım, e ticaret sitelerinde ödeme adımına JavaScript ekleyerek veri toplama riski doğurdu.
İlayda Peker
Yayınlanma Tarihi: 1.10.2026, 22:24
İlayda Peker
Paylaş
PAYLAŞ
Flappy Coin

Güvenlik şirketi Sucuri, WordPress sitelerini hedef alan ve komuta kontrol iletişimi için Ethereum altyapısından yararlanan kalıcı bir zararlı yazılım tespit etti. Şirket, SC olarak adlandırılan bu yapının, birden fazla yedek kopya sayesinde kendini yeniden oluşturabildiğini ve temizlenmesini olağan vakalara göre çok daha zor hale getirdiğini açıkladı.

İçindekiler
1 Zararlı yazılım birden fazla noktaya yayılıyor
2 Ethereum RPC ağ geçitleri kötüye kullanılıyor
3 Yönetici erişimi ve ödeme verileri risk altında
4 Temizleme süreci olağan vakalardan daha zor

Zararlı yazılım birden fazla noktaya yayılıyor

Sucuri’nin bulgularına göre zararlı yük, WordPress eklentileri, temalar, veritabanı ve desteklenen sunucular dahil olmak üzere farklı katmanlara yerleşiyor. Şirket, aynı anda en az sekiz ayrı konumda kötü amaçlı bileşen bulunduğunu belirledi. Bu yapı, tek bir arıza noktasının ortadan kalkması anlamına geldiği için saldırının etkisini artırıyor.

SC’nin bu yapısı, güvenlik araçlarıyla tek bir dosya ya da tek bir sunucuya odaklanılarak temizlenmesini güçleştiriyor. Sistemde yeterince güçlü tek bir parça ayakta kalırsa, zararlı yazılımın kendini yeniden kurabildiği aktarılıyor.

Succuri, SC zararlısının aynı anda en az sekiz farklı noktada bulunduğunu ve bu nedenle tek bir bileşeni kaldırmanın enfeksiyonu sona erdirmeye yetmediğini vurguluyor.

Ethereum RPC ağ geçitleri kötüye kullanılıyor

Sucuri, geleneksel komuta kontrol sunucularının engellenebildiğini, ancak SC’nin yaklaşık 20 adet herkese açık Ethereum RPC ağ geçidinden oluşan bir liste taşıdığını kaydetti. RPC ağ geçitleri, uygulamaların ve cüzdanların blokzincir ağıyla iletişim kurmasını sağlayan teknik erişim noktaları olarak biliniyor.

Mini sözlük: Ethereum RPC, yazılımların Ethereum ağına veri gönderip almasını sağlayan bağlantı katmanıdır. Cüzdanlar, merkeziyetsiz uygulamalar ve altyapı servisleri bu erişim noktaları üzerinden ağla iletişim kurar.

Bir ağ geçidi engellendiğinde, saldırganların diğer Ethereum RPC sağlayıcılarına yönelebildiği belirtiliyor. Bu durum, meşru blokzincir altyapısının kötüye kullanılmasıyla saldırının daha dayanıklı hale gelmesine yol açıyor.

Geleneksel bir komuta kontrol sunucusu kapatılabilirken, SC’nin çok sayıda açık Ethereum RPC sağlayıcısı arasında geçiş yapabilmesi saldırganlara ek dayanıklılık sağlıyor.

Yönetici erişimi ve ödeme verileri risk altında

Sucuri, ele geçirilmiş sitelerde yapılan parmak izi toplama sürecinin URL’ler, ana makine adları, WordPress sürümü, kurulu eklenti sürümleri ve başka teknik verileri kapsadığını belirtti. Daha dikkat çekici unsur ise zararlı yazılımın yönetici oturum belirteçlerini ele geçirebilmesi oldu.

Bu erişimle saldırganlar, sitenin ön yüzüne JavaScript kodu enjekte edebiliyor. Özellikle e ticaret sitelerinde ödeme adımı sırasında kullanıcı bilgilerinin toplanması gibi riskler öne çıkıyor. Zararlı yazılımın ayrıca güvenlik araçlarını devre dışı bırakabildiği ve WordPress içinde yönetici düzeyinde erişimi koruyabildiği ifade edildi.

Temizleme süreci olağan vakalardan daha zor

Sucuri, enfeksiyonun kaldırılmasının son derece güç olduğunu vurguladı. Bunun temel nedeni, yapının yalnızca tek bir dosya veya tek bir servis üzerinden değil, birbirini destekleyen çoklu kopyalar üzerinden çalışması. Bu nedenle eksik temizlik girişimleri, zararlı yazılımın kısa süre içinde yeniden ortaya çıkmasına neden olabiliyor.

Şirketin değerlendirmesi, WordPress ekosisteminde altyapı katmanlarını da hedef alan daha dirençli saldırıların öne çıktığını gösteriyor. Özellikle Ethereum gibi yaygın kullanılan teknik servislerin kötüye kullanılması, savunma süreçlerini daha karmaşık bir hale getiriyor.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir.

Bu haberler ilginizi çekebilir

Illinois kripto işlem vergisinin başlangıcını 2027 ortasına erteledi

MemeToro akıllı sözleşmelerini açık kaynak olarak yayımladı: Ön satışlarda açık kod neden önemli?

Oracle, SWIFT’in blokzincir defterini bankaların kullanımına açtı

Apple, iPhone’daki kritik açığı iOS 26.7.1 ile kapattı

Bitcoin ekime güçlü başladı, piyasada 2025 temkini sürüyor

SEC ve CFTC, kripto piyasası için ayrı düzenleme adımları attı

Şu Anda Alınabilecek En İyi Memecoin’ler: MemeToro’nun YZ Destekli Platformu SHIB, DOGE ve PEPE ile Karşılaştırılıyor

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
İlayda Peker
By İlayda Peker
Takip Et:
Uluslararası İlişkiler ve Siyaset Bilimi mezunu olan yazar, kripto para, blockchain teknolojileri ve dijital varlık piyasalarında 10 yıllık yazarlık ve editörlük deneyimine sahiptir.COINTURK bünyesinde Bitcoin, altcoinler, kripto para piyasaları, blockchain ekosistemi, dijital varlık düzenlemeleri ve küresel finans gelişmeleri üzerine 8.500’ün üzerinde haber, analiz, makale ve rapor yayımlamıştır. Piyasa hareketlerini ve sektördeki gelişmeleri yakından takip eden yazar, karmaşık kripto gündemini anlaşılır ve okuyucu odaklı bir dille ele almaktadır.Kitap okumaya ilgi duyan yazar, uluslararası gelişmelerin finansal piyasalar ve dijital varlık ekosistemi üzerindeki etkilerini de değerlendirmektedir.
Bir Önceki Yazı Illinois kripto işlem vergisinin başlangıcını 2027 ortasına erteledi
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

Illinois kripto işlem vergisinin başlangıcını 2027 ortasına erteledi
Kripto Para
Bitcoin için 300 bin dolar hedefi: Coinbase yöneticisi 2030’u işaret etti
BITCOIN (BTC)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • Reuters
  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?