Vietnam.vn - Nền tảng quảng bá Việt Nam

V září bylo napadeno více než 17 000 webů na WordPressu

Báo Thanh niênBáo Thanh niên15/10/2023


Podle serveru The Hacker News bylo až 9 000 webových stránek napadeno nedávno odhalenou bezpečnostní zranitelností v pluginu tagDiv Composer na platformě WordPress. Tato chyba umožňuje hackerům bez ověření vložit škodlivý kód do zdrojového kódu webové aplikace.

Bezpečnostní experti ze společnosti Sucuri tvrdí, že to není poprvé, co se skupina Balada Injector zaměřila na zranitelnosti v šablonách tagDiv. K rozsáhlé infekci malwarem došlo v létě 2017, kdy hackeři aktivně zneužili dvě populární šablony WordPressu, Newspaper a Newsmag.

Balada Injector je rozsáhlá operace, kterou společnost Doctor Web poprvé odhalila v prosinci 2022. Skupina při ní zneužila několik zranitelností pluginů WordPressu k nasazení zadních vrátek na napadených systémech.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Mnoho hackerských skupin se snaží infikovat webové stránky WordPress malwarem

Hlavním účelem těchto aktivit je přesměrovat návštěvníky napadených webových stránek na falešné stránky technické podpory, stránky s výhrami v loterii a oznámení o podvodech. Od roku 2017 byl virem Balada Injector zasažen více než milion webových stránek.

Hlavní operace zahrnovaly zneužití zranitelnosti CVE-2023-3169 k vložení škodlivého kódu a získání přístupu k webovým stránkám instalací zadních vrátek, přidáním škodlivých pluginů a vytvořením administrátorů pro správu webu.

Sucuri to popisuje jako jeden ze sofistikovanějších útoků prováděných automatizovaným programem, který napodobuje instalaci pluginu ze ZIP archivu a aktivuje ho. Vlny útoků pozorované koncem září 2023 používaly náhodné vstřikování kódu ke stahování a spouštění malwaru ze vzdálených serverů za účelem instalace pluginu wp-zexit na cílené webové stránky WordPressu.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

G-Dragon si během svého vystoupení ve Vietnamu získal u publika spoustu urážek.
Fanynka ve svatebních šatech přišla na koncert G-Dragona v Hung Yen
Fascinován krásou vesnice Lo Lo Chai v sezóně květu pohanky
Mladá rýže Me Tri hoří a hemží se tloučkem pro novou úrodu.

Od stejného autora

Dědictví

Postava

Obchod

Mladá rýže Me Tri hoří a hemží se tloučkem pro novou úrodu.

Aktuální události

Politický systém

Místní

Produkt