Site icon Siber Havadis

14 Bin WordPress Sitesi Hacklendi: Blok Zinciri Tabanlı Yeni Tehdit

on dört bin site hacklendi

Wordpress kullanılan 14.000 site

Google’ın tehdit araştırmacıları, son dönemde dikkat çeken bir siber saldırı dalgasını mercek altına aldı. UNC5142 olarak izlenen hacker grubu, WordPress sitelerini hedef alarak hem site yöneticilerini hem de ziyaretçileri riske atıyor. Dahası, bu sefer saldırıların merkezinde blok zinciri teknolojisi yer alıyor.


Tehdidin Boyutu Büyüyor

Haziran 2025 verilerine göre yaklaşık 14 bin sayfa bu saldırılardan etkilenmiş durumda. WordPress’in global kullanım oranı %43 civarında olduğu için, tehlikenin yayılma ihtimali göz ardı edilemeyecek kadar büyük.


Saldırganların Oyunu: CLEARSHORT & EtherHiding

Hedef alınan sitelerde ilk olarak zafiyet içeren eklenti ve temalar kullanılarak CLEARSHORT adı verilen zararlı kod yerleştiriliyor.
Ardından saldırganlar, kötü amaçlı içerikleri BNB Smart Chain üzerinden çağırıyor. Bu tekniğe EtherHiding deniyor.

Bu yöntem neden tehlikeli?

Kısacası, tıpkı spam bir link gibi silip geçemiyorsunuz; altyapı dağıtık olduğu için sürekli geri dönüyor.


“ClickFix” ile Kandırma Taktiği

Saldırıların final aşamasında devreye sosyal mühendislik giriyor. Ziyaretçilere ekranda şu tarz uyarılar çıkıyor:

“Sitede bir hata oluştu, düzeltmek için tıklayın.”

Bu masum görünen çağrıya tıklandığı anda arka planda zararlı komutlar çalışıyor ve cihaz tehlikeye giriyor.
Yani tek bir tıklama, büyük bir sorunun başlangıcı olabiliyor.


🛡️ Ne Yapmalı?

WordPress kullanıcıları için temel ama kritik adımlar:

✔️ Tema ve eklentileri güncel tutun
✔️ Bilmediğiniz kaynaklardan indirme yapmayın
✔️ Güvenlik eklentisi + WAF kullanın
✔️ Yönetici hesaplarında 2FA şart!
✔️ Düzenli yedek alın
✔️ Sitedeki beklenmedik web3 çağrılarına ve şüpheli JS kodlarına göz atın


Son Durum

Google’ın raporuna göre Temmuz 2025’ten bu yana bu grubun yeni bir aktivitesi tespit edilmedi.
Ancak bu:

“Saldırılar bitti.”

anlamına gelmiyor.

Security camiası, grubun taktik değiştirerek yeniden ortaya çıkabileceğini düşünüyor.


✍️ Son Söz

Blok zincirinin güvenlik dünyasında yeni fırsatlar yaratacağı uzun zamandır konuşuluyordu. Görünen o ki, saldırganlar bu fırsatları savunmacılardan önce yakalamış durumda. Bu nedenle WordPress sitelerinin korunması için klasik önlemlere ek olarak yeni nesil tehdit modellerini de hesaba katmak şart hale geliyor.

Sizler sitelerdeki bu tür saldırıları engellemek için siz kendi tarafınızda hangi güvenlik önlemlerini uyguluyorsunuz? SiberHavadis’in yorumlarında buluşalım!

Exit mobile version