112dijital Gündem
yükleniyor…
100'den fazla ele geçirilmiş web sitesi, sahte Cloudflare doğrulamasıyla LunexStealer dağıtıyor
The Hacker News·

100'den fazla ele geçirilmiş web sitesi, sahte Cloudflare doğrulamasıyla LunexStealer dağıtıyor

Orijinal başlık: 100+ Compromised Websites Use Fake Cloudflare Checks to Deliver LunexStealer

Kısaca

Ukrayna'nın siber olaylara müdahale ekibi CERT-UA, zararlı JavaScript enjekte edilmiş 100'den fazla web sitesinde bilgi çalan LunexStealer yazılımını tespit etti; faaliyet UAC-0277 kod adlı tehdit kümesine atfedildi.

Ne oldu?

  • Zararlı JavaScript, ziyaretçileri sahte Cloudflare doğrulama ekranıyla kandırmayı amaçlıyor.
  • LunexStealer, Psychedelic Stealer adıyla da biliniyor; faaliyet Eylül 2026'da gözlemlendi ve UAC-0277 kümesine bağlandı.

Neden önemli?

Web sitelerini yöneten ekipler ve e-ticaret markaları, sunucularına JavaScript enjeksiyonu yoluyla bulaşan bu taktiğe karşı site bütünlüğünü ve üçüncü taraf kodlarını düzenli olarak denetlemeli.

100'den fazla ele geçirilmiş web sitesi