100'den fazla ele geçirilmiş web sitesi, sahte Cloudflare doğrulamasıyla LunexStealer dağıtıyor
Orijinal başlık: 100+ Compromised Websites Use Fake Cloudflare Checks to Deliver LunexStealer
Kısaca
Ukrayna'nın siber olaylara müdahale ekibi CERT-UA, zararlı JavaScript enjekte edilmiş 100'den fazla web sitesinde bilgi çalan LunexStealer yazılımını tespit etti; faaliyet UAC-0277 kod adlı tehdit kümesine atfedildi.
Ne oldu?
- Zararlı JavaScript, ziyaretçileri sahte Cloudflare doğrulama ekranıyla kandırmayı amaçlıyor.
- LunexStealer, Psychedelic Stealer adıyla da biliniyor; faaliyet Eylül 2026'da gözlemlendi ve UAC-0277 kümesine bağlandı.
Neden önemli?
Web sitelerini yöneten ekipler ve e-ticaret markaları, sunucularına JavaScript enjeksiyonu yoluyla bulaşan bu taktiğe karşı site bütünlüğünü ve üçüncü taraf kodlarını düzenli olarak denetlemeli.
100'den fazla ele geçirilmiş web sitesi