Vietnam.vn - Nền tảng quảng bá Việt Nam

Im September wurden über 17.000 WordPress-Websites kompromittiert.

Báo Thanh niênBáo Thanh niên15/10/2023


Laut The Hacker News wurden bereits bis zu 9.000 Websites durch eine kürzlich aufgedeckte Sicherheitslücke im WordPress-Plugin tagDiv Composer kompromittiert. Diese Schwachstelle ermöglicht es Hackern, ohne Authentifizierung Schadcode in den Quellcode von Webanwendungen einzuschleusen.

Sicherheitsforscher von Sucuri geben an, dass dies nicht das erste Mal ist, dass die Balada-Injector-Gruppe Schwachstellen in tagDiv-Themes ausnutzt. Im Sommer 2017 kam es zu einer großflächigen Malware-Infektion, bei der zwei beliebte WordPress-Themes, Newspaper und Newsmag, aktiv von Hackern missbraucht wurden.

Balada Injector ist eine groß angelegte Operation, die erstmals im Dezember 2022 von Doctor Web entdeckt wurde. Dabei nutzte die Gruppe mehrere Schwachstellen in WordPress-Plugins aus, um Hintertüren auf kompromittierten Systemen zu installieren.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Viele Hackergruppen versuchen, WordPress-Websites mit Schadsoftware zu infizieren.

Hauptzweck dieser Aktivitäten ist es, Nutzer, die auf kompromittierte Webseiten zugreifen, auf Seiten mit technischem Support, gefälschte Lottoergebnisse und betrügerische Benachrichtigungen umzuleiten. Seit 2017 wurden über eine Million Webseiten von Balada Injector betroffen.

Die wichtigsten Aktivitäten bestanden darin, die Sicherheitslücke CVE-2023-3169 auszunutzen, um Schadcode einzuschleusen und sich Zugang zu Webseiten zu verschaffen, indem Hintertüren installiert, schädliche Plugins hinzugefügt und Administratoren zur Kontrolle der Webseite erstellt wurden.

Sucuri beschreibt dies als eine ausgeklügelte Art von automatisiertem Angriff, der die Installation und Aktivierung von Plugins aus ZIP-Archiven imitiert. Die Ende September 2023 beobachteten Angriffswellen nutzten zufälliges Code-Injection, um Schadsoftware von entfernten Servern herunterzuladen und auszuführen und so das wp-zexit-Plugin auf den anvisierten WordPress-Websites zu installieren.



Quellenlink

Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Bewundern Sie die prachtvollen Kirchen, ein absoluter Hotspot in dieser Weihnachtszeit.
Die 150 Jahre alte „Rosa Kathedrale“ erstrahlt in dieser Weihnachtszeit in hellem Glanz.
In diesem Pho-Restaurant in Hanoi werden die Pho-Nudeln selbst zubereitet und kosten 200.000 VND. Kunden müssen die Nudeln im Voraus bestellen.
Die Weihnachtsstimmung ist in den Straßen von Hanoi lebhaft.

Gleicher Autor

Erbe

Figur

Unternehmen

Besonders beeindruckend ist der 8 Meter hohe Weihnachtsstern, der die Notre-Dame-Kathedrale in Ho-Chi-Minh-Stadt erleuchtet.

Aktuelles

Politisches System

Lokal

Produkt