<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DollyWay - TeknoBurada</title>
	<atom:link href="https://www.teknoburada.net/tag/dollyway/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Son teknolojiden en hızlı haberdar olmanın yolu</description>
	<lastBuildDate>Fri, 21 Mar 2025 04:44:29 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.teknoburada.net/wp-content/uploads/2022/12/favicon-tekno-150x150.png</url>
	<title>DollyWay - TeknoBurada</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DollyWay 20.000 WordPress Siteyi Hackledi</title>
		<link>https://www.teknoburada.net/dollyway-20-000-wordpress-siteyi-hackledi/</link>
		
		<dc:creator><![CDATA[Muhammed Kayan]]></dc:creator>
		<pubDate>Fri, 21 Mar 2025 12:52:03 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Güncel Teknoloji Haberleri]]></category>
		<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[DollyWay]]></category>
		<category><![CDATA[DollyWay saldırısı]]></category>
		<category><![CDATA[DollyWay siber saldırısı]]></category>
		<category><![CDATA[DollyWay WordPress saldırısı]]></category>
		<guid isPermaLink="false">https://www.teknoburada.net/?p=630535</guid>

					<description><![CDATA[<img width="1024" height="576" src="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-1024x576.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="DollyWay" style="display: block; margin: auto; margin-bottom: 10px; max-width: 100%;" decoding="async" srcset="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-1024x576.jpg 1024w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-300x169.jpg 300w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-768x432.jpg 768w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-390x220.jpg 390w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /><p>Son yıllarda giderek karmaşıklaşan siber saldırılara bir yenisi daha eklendi. DollyWay adı verilen kötü amaçlı yazılım operasyonu, dünya çapında 20.000’den fazla WordPress siteyi ele geçirdi. Bu saldırı, zararlı yazılımları yaymak ve kullanıcıları dolandırıcılık amaçlı sayfalara yönlendirmek için gelişmiş teknikler kullanıyor. DollyWay, özellikle WordPress altyapısını hedef alarak sahte yönlendirme ağları ve trafik sistemleri üzerinden kullanıcıları tuzağa &#8230;</p>
<p><a href="https://www.teknoburada.net/dollyway-20-000-wordpress-siteyi-hackledi/">DollyWay 20.000 WordPress Siteyi Hackledi</a> yazısı ilk önce <a href="https://www.teknoburada.net">TeknoBurada</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<img width="1024" height="576" src="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-1024x576.jpg" class="webfeedsFeaturedVisual wp-post-image" alt="DollyWay" style="display: block; margin: auto; margin-bottom: 10px; max-width: 100%;" decoding="async" loading="lazy" srcset="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-1024x576.jpg 1024w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-300x169.jpg 300w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-768x432.jpg 768w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22-390x220.jpg 390w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-22.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><p>Son yıllarda giderek karmaşıklaşan <a href="https://www.teknoburada.net/dikkat-milyarlarca-iphone-siber-saldiri-altinda/" target="_blank" rel="noopener">siber saldırı</a>lara bir yenisi daha eklendi. <strong>DollyWay</strong> adı verilen kötü amaçlı yazılım operasyonu, dünya çapında <strong>20.000’den fazla</strong> WordPress siteyi ele geçirdi. Bu saldırı, zararlı yazılımları yaymak ve kullanıcıları dolandırıcılık amaçlı sayfalara yönlendirmek için gelişmiş teknikler kullanıyor.</p>
<p><strong>DollyWay</strong>, özellikle WordPress altyapısını hedef alarak sahte yönlendirme ağları ve trafik sistemleri üzerinden kullanıcıları tuzağa düşürüyor. Operasyonun arkasında, <strong>VexTrio</strong> adlı bir siber suç ağı olduğu düşünülüyor. Bu ağ, DNS tekniklerini ve alan adı üretim algoritmalarını kullanarak saldırılarını planlıyor.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-630537" src="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1.jpg" alt="DollyWay " width="1200" height="675" srcset="https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1.jpg 1200w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1-300x169.jpg 300w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1-1024x576.jpg 1024w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1-768x432.jpg 768w, https://www.teknoburada.net/wp-content/uploads/2025/03/DollyWay-1-390x220.jpg 390w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<h2><span style="color: #ff0000;">DollyWay Nasıl Çalışıyor?</span></h2>
<p><strong>DollyWay</strong>, dört aşamalı bir enjeksiyon zinciri kullanarak tespit edilmekten kaçınıyor. İlk aşamada, WordPress’in <strong>wp_enqueue_script</strong> fonksiyonu aracılığıyla zararlı bir betik yükleniyor. Bu betik, siteye özel bir <strong>MD5 hash</strong> tanımlayıcı içeriyor. Daha sonraki aşamalarda, yönlendirme amacıyla kullanılan trafik yönetim sistemi (TDS) betikleri ve referans bilgileri toplanıyor.</p>
<p>Enjekte edilen bu kötü amaçlı betikler genellikle <strong>wp-content/counts.php</strong> gibi dosya yolları üzerinden çalıştırılıyor. Ayrıca, DollyWay kendi kontrolünü korumak için WordPress’i güncelliyor ve rakip zararlı yazılımları kaldırıyor. Güvenlik eklentilerini devre dışı bırakıp, her sayfa yüklendiğinde kendini yeniden yükleyerek <strong>kalıcılığını</strong> sürdürüyor. DollyWay, saldırılarında, ele geçirilen WordPress sitelerinde barındırılan merkezi kontrol (C2) ve trafik yönlendirme düğümlerini kullanıyor. Bu düğümler, zararlı yazılımın güncel ayarlarını dağıtarak saldırının etkili bir şekilde devam etmesini sağlıyor.</p>
<p>Araştırmacılar, DollyWay’in sadece yönlendirme yapmadığını, aynı zamanda <strong>arka kapılar</strong> da bıraktığını belirtiyor. Bu arka kapılar, rastgele <strong>PHP</strong> kodları çalıştırabiliyor ve veri bütünlüğünü kriptografik imzalarla doğruluyor. DollyWay’in karmaşık yapısı ve kalıcılığı, <a href="https://wordpress.com/" target="_blank" rel="noopener">WordPress</a> sitelerinin güvenliğinin sürekli izlenmesi gerektiğini bir kez daha ortaya koyuyor.</p>
<p>Siber güvenlik uzmanları, bu tür tehditlere karşı sitelerin düzenli olarak güncellenmesini ve güvenlik önlemlerinin artırılmasını öneriyor. <strong>DollyWay</strong> operasyonunun, daha geniş çaplı saldırılar için bir uyarı niteliğinde olduğu belirtiliyor.</p>
<p><a href="https://www.teknoburada.net/dollyway-20-000-wordpress-siteyi-hackledi/">DollyWay 20.000 WordPress Siteyi Hackledi</a> yazısı ilk önce <a href="https://www.teknoburada.net">TeknoBurada</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
