Tag-124, yükleri gömmek için 1000+ WordPress sitesini hackledi


Tag-124, yükleri gömmek için 1000+ WordPress sitesini hackledi

TAG-124 tehdit grubu tarafından düzenlenen gelişmiş bir siber kampanya, kötü amaçlı yükler dağıtmak için 1000’den fazla WordPress web sitesini tehlikeye attı.

Operasyon, kullanıcıları kötü amaçlı yazılımlarla enfekte etmek için çok katmanlı bir trafik dağıtım sisteminden (TDS) yararlanır ve ileri kaçaklama taktikleri ve altyapı yönetimi gösterir.

TAG-124’ün altyapısı, ziyaretçileri saldırgan kontrollü yük sunucularına yönlendirmek için kötü amaçlı JavaScript ile enjekte edilen tehlikeye atılmış WordPress sitelerinden oluşur.

Hizmet Olarak Siem

TAG-124’ün üst düzey altyapı kurulumu (kaynak-kaydedilmiş gelecek)

Bu sunucular, sahte Google Chrome güncellemeleri gibi meşru yazılım güncellemeleri olarak gizlenmiş kötü amaçlı yazılımlara ev sahipliği yapar.

Sahte Google Chrome Güncelleme Varyantı 1 (sol) ve 2 (sağ) (Kaynak – Kaydedilmiş Gelecek)

Merkezi bir yönetim paneli, saldırganların URL’leri, mantık ve enfeksiyon taktiklerini kontrol etmesini ve güncellemelerini sağlar ve dinamik ve uyarlanabilir saldırı stratejilerini mümkün kılar.

Google Chrome Update-Chronne’da Fakt Güncelleme Açılış Sayfası[.]com (kaynak – kaydedilmiş gelecek)

Insikt Group’taki araştırmacılar, Future’ın Tehdit Araştırma Bölümü’nü kaydetti, kullanıcılar aşağıdakiler gibi kötü amaçlı komut dosyalarıyla gömülü tehlikeye atılan WordPress sitelerini ziyaret ettiğinde saldırının başladığını belirtti:-