WordPress tabanlı 14 bin site hacklendi: Yeni yöntem blok zinciri
Bir hacker grubu WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürütüyor.Dünyadaki web sitelerinin yaklaşık yüzde 43’ü WordPress altyapısıyla çalışıyor. Bu nedenle WordPress’e yönelik her yeni saldırı, internet güvenliği açısından büyük bir endişe kaynağı haline geliyor.
20/10/2025 18:00 | Son Güncelleme : 26/10/2025 20:56 | Okunma Sayısı : 17 | BizimTrabzon

Bir hacker grubu WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürütüyor.
Dünyadaki web sitelerinin yaklaşık yüzde 43’ü WordPress altyapısıyla çalışıyor. Bu nedenle WordPress’e yönelik her yeni saldırı, internet güvenliği açısından büyük bir endişe kaynağı haline geliyor.
Google Tehdit İstihbarat Grubu (GTIG) tarafından yayımlanan son rapor, UNC5142 kod adlı yeni bir hacker grubunun, WordPress sitelerini hedef alan gelişmiş bir saldırı kampanyası yürüttüğünü ortaya koydu.
Rapora göre UNC5142, zayıf temalar, hatalı eklentiler veya savunmasız veritabanları kullanan WordPress sitelerini tespit ederek saldırıya geçiyor.
Bu sitelere “CLEARSHORT” adlı çok aşamalı bir JavaScript indirici bulaştırılıyor. Bu zararlı kod, daha sonra kötü amaçlı yazılımların internet genelinde yayılmasını sağlıyor.
YENİ TEHDİT TEKNİĞİ
Google, saldırıların en dikkat çekici yönünün “EtherHiding” adı verilen yeni bir yöntem olduğunu belirtiyor.
EtherHiding, kötü amaçlı kodu halka açık bir blok zincirine yerleştirerek gizleme tekniği olarak tanımlanıyor.
Bu yöntem, zararlı yazılımların geleneksel yollarla tespit edilmesini neredeyse imkânsız hale getiriyor. Çünkü blok zinciri üzerinde depolanan kodlar merkezi bir sunucuda bulunmadığı için silinmesi veya engellenmesi çok zor.
SOSYAL MÜHENDİSLİK TUZAKLARI
Saldırının bir sonraki adımında, blok zinciri üzerindeki akıllı sözleşme (smart contract) bir CLEARSHORT açılış sayfası oluşturuyor. Bu sayfa genellikle Cloudflare geliştirici platformlarında barındırılıyor ve “ClickFix” adlı sosyal mühendislik taktiğini kullanıyor.
ClickFix, kullanıcıları kandırarak bilgisayarlarında Windows “Çalıştır” penceresi veya Mac Terminal uygulaması üzerinden kötü niyetli komutlar çalıştırmaya yönlendiriyor.
FİNANSAL AMAÇLI SALDIRILAR
GTIG, UNC5142 grubunun saldırılarının genellikle finansal motivasyonlu olduğunu belirtiyor. Grup, Google tarafından 2023 yılından beri izleniyor. Ancak rapora göre UNC5142’nin faaliyetleri Temmuz 2025’te aniden durdu.
Bu durum, hacker grubunun operasyonlarını gerçekten sonlandırmış olabileceği gibi, yöntemlerini değiştirip daha gizli biçimde saldırılarına devam ettiği anlamına da gelebilir.
14 BİN SİTE HEDEF OLDU
Haziran 2025 itibarıyla GTIG, söz konusu hacker grubu tarafından ele geçirilmiş bir web sitesiyle ilişkili JavaScript içeren yaklaşık 14 bin web sayfası tespit etti.
Kurum, "UNC5142, savunmasız WordPress sitelerini ayrım gözetmeksizin hedef alıyor" diyor.
NE YAPMALI?
Siber güvenlik uzmanları, özellikle WordPress kullanıcılarını uyarıyor:
- Eklentilerin ve temaların her zaman güncel tutulması, - Güvenilir olmayan kaynaklardan tema veya eklenti indirilmemesi, - Site dosyalarının düzenli olarak zararlı yazılım taramasından geçirilmesi gerekiyor. Google’ın bulguları, siber saldırıların artık yalnızca klasik virüslerle değil, blok zinciri teknolojisinin kötüye kullanımıyla da yeni bir evreye geçtiğini gösteriyor.
Bunlar da ilginizi çekebilir
Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek
Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.
1 yıl önceNintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir
Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.
1 yıl önceBoeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi
Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.
1 yıl önce




Trabzon’da Denize Girmek İsteyenler Dikkat! 2025’te Girilebilecek Plajlar ve Su Kalitesi Açıklandı
Trabzon’un Gizemli Hikayesi: Meyveş Nine ve NASA’ya Uzanan Efsane
Bodrum'da çocukların kruvaziyer heyecanı