Vietnam.vn - Nền tảng quảng bá Việt Nam

Περισσότεροι από 17.000 ιστότοποι WordPress δέχτηκαν επίθεση από χάκερ τον Σεπτέμβριο

Báo Thanh niênBáo Thanh niên15/10/2023

[διαφήμιση_1]

Σύμφωνα με το The Hacker News , έως και 9.000 ιστότοποι έχουν παραβιαστεί μέσω ενός πρόσφατα αποκαλυφθέντος ευάλωτου σημείου ασφαλείας στο πρόσθετο tagDiv Composer στην πλατφόρμα WordPress. Αυτό το σφάλμα επιτρέπει σε χάκερ χωρίς έλεγχο ταυτότητας να εισάγουν κακόβουλο κώδικα στον πηγαίο κώδικα της διαδικτυακής εφαρμογής.

Οι ερευνητές ασφαλείας της Sucuri λένε ότι αυτή δεν είναι η πρώτη φορά που η ομάδα Balada Injector έχει στοχεύσει σε ευπάθειες σε θέματα tagDiv. Μια μεγάλης κλίμακας μόλυνση από κακόβουλο λογισμικό σημειώθηκε το καλοκαίρι του 2017, όταν δύο δημοφιλή θέματα WordPress, το Newspaper και το Newsmag, αξιοποιήθηκαν ενεργά από χάκερ.

Το Balada Injector είναι μια επιχείρηση μεγάλης κλίμακας που εντοπίστηκε για πρώτη φορά από τον Doctor Web τον Δεκέμβριο του 2022, στην οποία η ομάδα εκμεταλλεύτηκε πολλαπλά τρωτά σημεία πρόσθετων WordPress για να αναπτύξει backdoors σε παραβιασμένα συστήματα.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Πολλές ομάδες χάκερ προσπαθούν να μολύνουν ιστότοπους WordPress με κακόβουλο λογισμικό

Ο κύριος σκοπός αυτών των δραστηριοτήτων είναι να κατευθύνουν τους επισκέπτες παραβιασμένων ιστότοπων σε ψεύτικες σελίδες τεχνικής υποστήριξης, σελίδες με κερδισμένα λαχεία και απάτες. Περισσότεροι από 1 εκατομμύριο ιστότοποι έχουν επηρεαστεί από το Balada Injector από το 2017.

Οι κύριες επιχειρήσεις αφορούσαν την εκμετάλλευση της ευπάθειας CVE-2023-3169 για την εισαγωγή κακόβουλου κώδικα και την απόκτηση πρόσβασης σε ιστότοπους εγκαθιστώντας backdoors, προσθέτοντας κακόβουλα πρόσθετα (plugins) και δημιουργώντας διαχειριστές για τον έλεγχο του ιστότοπου.

Η Sucuri περιγράφει αυτήν την επίθεση ως μία από τις πιο εξελιγμένες επιθέσεις που πραγματοποιούνται από ένα αυτοματοποιημένο πρόγραμμα που μιμείται την εγκατάσταση ενός πρόσθετου από ένα αρχείο ZIP και το ενεργοποιεί. Τα κύματα επιθέσεων που παρατηρήθηκαν στα τέλη Σεπτεμβρίου 2023 χρησιμοποίησαν τυχαία έγχυση κώδικα για τη λήψη και την εκκίνηση κακόβουλου λογισμικού από απομακρυσμένους διακομιστές, με σκοπό την εγκατάσταση του πρόσθετου wp-zexit σε στοχευμένους ιστότοπους WordPress.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Γοητευμένος από την ομορφιά του χωριού Lo Lo Chai στην εποχή των λουλουδιών του φαγόπυρου
Το νεαρό ρύζι Me Tri καίγεται, σφύζει από τον ρυθμό του χτυπήματος του γουδοχεριού για τη νέα σοδειά.
Κοντινό πλάνο σαύρας κροκοδείλου στο Βιετνάμ, παρούσα από την εποχή των δεινοσαύρων
Σήμερα το πρωί, ο Κουί Νον ξύπνησε συντετριμμένος.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Φέρνοντας την Παραδοσιακή Βιετναμέζικη Ιατρική σε Σουηδούς φίλους

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν