Close Menu
    X (Twitter)
    Edebi Bülten
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    X (Twitter) Instagram
    TAKİP EDİN
    POPÜLER KATEGORİLER:
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    Edebi Bülten
    • Haber
    • Teknoloji
    • Kültür
    • İnceleme
    • Dosya
    • İletişim
    Teknoloji

    WordPress sitelerine ClickFix saldırısı!

    Melih KayagilMelih Kayagil9 Ekim 2025
    Paylaş
    Facebook Twitter LinkedIn Eposta Telegram WhatsApp Kopyala

    Siber güvenlik uzmanları, WordPress sitelerini hedef alan ve karmaşık oltalama teknikleri kullanarak kullanıcıları tehlikeli web sayfalarına yönlendiren yeni bir siber saldırı dalgasını ortaya çıkardı. Bu saldırılarda, kötü niyetli kişiler, web sitesi dosyalarına sinsice yerleştirdikleri JavaScript kodları aracılığıyla ziyaretçileri habersizce sahte sayfalara yönlendiriyor. Bu yönlendirme, yeni nesil ClickFix oltalama taktikleri kullanılarak gerçekleştiriliyor.

    Güvenlik şirketlerinin yaptığı incelemeler, saldırıların WordPress sitelerinin tema dosyalarına yapılan zararlı eklemelerle başladığını gösteriyor. Bir müşterinin web sitesinde, ziyaretçilere üçüncü taraf JavaScript kodlarının sunulduğu tespit edildi. Yapılan detaylı incelemeler sonucunda, saldırganların functions.php dosyasına kötü amaçlı kod yerleştirdiği belirlendi.

    Bu kodda, güvenlik önlemlerini atlatmak için Google Ads referansları taklit ediliyor. Kod aslında, uzak bir sunucuya HTTP POST isteği göndererek zararlı yazılımı indiren bir “uzak yükleyici” gibi çalışıyor. Kodun iletişim kurduğu “brazilc[.]com” alan adı, dinamik bir zararlı yük sağlıyor. Bu yükün iki temel parçası bulunuyor.

    Bunlardan ilki, “porsasystem[.]com” alanında barındırılan ve 17 farklı web sitesinde tespit edilen bir JavaScript dosyası. Bu dosya, site yönlendirmelerini kontrol ediyor. İkincisi ise, 1×1 piksel boyutunda görünmez bir iframe oluşturarak sahte Cloudflare doğrulama kodları enjekte eden JavaScript.

    “porsasystem[.]com” alan adı, Kongtuke (404 TDS olarak da biliniyor) adı verilen bir trafik yönlendirme sisteminin parçası olarak tanımlandı. Bu sistem, kullanıcıları fark ettirmeden kötü niyetli sitelere yönlendiriyor.

    Saldırıların yalnızca WordPress güvenlik açıklarıyla sınırlı olmadığı da anlaşıldı. Palo Alto Networks Unit 42’nin yaptığı ayrı bir analiz, IUAM ClickFix Generator adında yeni bir oltalama aracını ortaya çıkardı. Bu araç, saldırganların tarayıcı doğrulama sayfalarını taklit eden özel oltalama sayfaları oluşturmasına imkan tanıyor.

    Bu sayfalar, içerik dağıtım ağlarının (CDN) kullandığı doğrulama süreçlerini taklit ederek kullanıcıların güvenini kazanıyor. Ayrıca panoya erişebiliyor, işletim sistemini tespit ederek zararlı yazılımı cihaza uygun şekilde uyarlayabiliyor. Bu yöntemle DeerStealer ve macOS odaklı Odyssey Stealer gibi bilgi hırsızlarının dağıtıldığı en az iki olay tespit edildi.

    Microsoft, 2024’ün sonlarından itibaren yeraltı forumlarında bu tür ClickFix araçlarının sayısında artış olduğunu belirtti. Bu araçlar, antivirüs yazılımlarını aşabileceklerini ve kalıcı zararlı yükler oluşturabileceklerini iddia ediyor. Bu durum, teknik bilgisi az olan kişilerin bile karmaşık oltalama saldırıları düzenlemesini kolaylaştırıyor.

    Saldırılar, ClickFix yönteminin yanı sıra “cache smuggling” olarak adlandırılan yeni bir tekniği de kullanıyor. Bu teknikte, zararlı dosyalar doğrudan indirilmek yerine, tarayıcı önbelleği kullanılarak sistemlere sızdırılıyor. Siber güvenlik araştırmacısı Marcus Hutchins, bu saldırıda zararlı yazılımın kullanıcı cihazına JPEG dosyası gibi önceden yüklenip daha sonra PowerShell komutlarıyla çalıştırıldığını bildirdi.

    Bu yöntem, geleneksel antivirüs sistemlerinin tespit etme yöntemlerini atlatıyor, çünkü zararlı dosya bir indirme işlemiyle gelmiyor; önbelleğe “zararsız” bir resim olarak yerleştiriliyor. Daha sonra bu içerik, sahte Fortinet VPN uyumluluk kontrol sayfası aracılığıyla çalıştırılıyor.

    Bu kampanya, WordPress tabanlı sitelerde güvenlik güncellemelerinin düzenli olarak yapılmasının, güçlü şifrelerin kullanılmasının ve beklenmedik yönetici hesaplarının izlenmesinin önemini vurguluyor. Eklenti ve tema dosyalarının güncel tutulması, site sahiplerinin bu tür gelişmiş saldırılara karşı ilk savunma hattını oluşturuyor.

    Haberlerimizi Google'da Takip Edin

    Gelişmelerden anında haberdar olun, Google'da tercih edilen kaynak olarak ekleyin.

    Google'da Takip Et

    Melih Kayagil

    Teknolojiyi seviyorum ve yıllardır teknoloji içerikleri üretiyorum.

    GÖZ ATIN

    Mesajlaşmanın Güvercinler Tekrar Popüler

    24 Ağustos 2026

    Otomatik karşılama özelliği WhatsApp gruplarına geliyor

    14 Ağustos 2026

    WhatsApp’ta Yeni Dönem: Kişiler Kullanıcı Adıyla Kaydedilebilecek

    13 Ağustos 2026
    Yanıt Yazın Cancel Reply

    Son Haberler

    Ankara’nın Kitapçıları Kapanırken: Kent Hafızası ve Kitaba Erişim Daralıyor

    Mesajlaşmanın Güvercinler Tekrar Popüler

    Savaşın Edebiyatla Kesişiminde Beş Kitaplık Okuma Rotası

    Özel Okullarda Kitap Ücretleri 80 bin TL!

    • HABER
    • TEKNOLOJİ
    • KÜLTÜR

    Ankara’nın Kitapçıları Kapanırken: Kent Hafızası ve Kitaba Erişim Daralıyor

    Özel Okullarda Kitap Ücretleri 80 bin TL!

    Aziz Sancar’dan Özgür Bolat’ın Kitabına Önsöz

    Küba’da 160 Yıllık Gelenek: Purolar Sarılırken Kitaplar Sesleniyor

    Mesajlaşmanın Güvercinler Tekrar Popüler

    Otomatik karşılama özelliği WhatsApp gruplarına geliyor

    WhatsApp’ta Yeni Dönem: Kişiler Kullanıcı Adıyla Kaydedilebilecek

    Minimal Phone 2 tanıtıldı: Fiziksel klavyeli telefonlar dönüyor!

    Kapadokya planı mahkeme engeliyle karşılaştı, umut yeşerdi

    Spider-Man: Brand New Day, 2 milyar doları aşarak gişe tarihine geçti

    Kaş Jazz Festivali 8. kez düzenleniyor

    Matrix yönetmeni Lilly Wachowski: “Filmime para yok!”

    RSS beslemesi: Topluluk Başlıkları Topluluk Başlıkları
    • Güncel Kitap Kampanyaları
    • Tekrar Tekrar İzlediğiniz Diziler?
    • Çevirmenine güvenip aldığınız kitaplar var mı?
    • Şu Anda Hangi Kitabı Okuyorsunuz?
    • Android mi IOS mu?

    X (Twitter) Instagram
    • Hakkımızda
    • Gizlilik Politikası
    • Künye
    • SEO UYUMLU İÇERİK
    • Web Tasarım – Backlink
    2025 - Güncel edebiyat haberleri - Kitap Haberleri. Güncel edebiyat, sanat ve bilim içerikleri ile birlikte kültürü doğru adresten takip edin!
    tasarım: Aradigo 💜

    Arama yapmak için Enter tuşuna basın. Esc basarak kapatabilirsiniz