1 میلیون وب سایت وردپرس تحت تأثیر بدافزارهای طولانی مدت

1 میلیون وب سایت وردپرس تحت تأثیر بدافزارهای طولانی مدت

تایلر کراس تایلر کراس
منتشر شده در: آوریل 12، 2023
1 میلیون وب سایت وردپرس تحت تأثیر بدافزارهای طولانی مدت

تحقیقات نشان داد که وردپرس، سازنده وب‌سایت و سیستم مدیریت محتوا معروف، حدود 1 میلیون وب‌سایت وردپرسی تحت تأثیر یک کمپین بدافزار طولانی‌مدت به نام «انژکتور Balada» داشته است.

وردپرس حدود 40 درصد از تمام وب سایت ها را تامین می کند و حاوی تعداد زیادی افزونه و تم هایی است که می توانند آسیب پذیری هایی داشته باشند که عوامل تهدید با انواع مختلف بدافزارها هدف قرار می دهند.

مجرمان به دنبال «تمام آسیب‌پذیری‌های مضمون و افزونه‌های شناخته شده و اخیراً کشف‌شده» بودند تا یک درب پشتی به سیستم تزریق کنند که به آن‌ها اجازه می‌داد تا وب‌سایت‌های مربوطه را کنترل کنند و سیستم‌های امنیتی رایج را دور بزنند. هنگامی که آنها وب سایت را کنترل کردند، سعی می کردند برای داده های ارزشمند، از جمله پایگاه های داده، اطلاعات اشکال زدایی، اعتبار کاربر و کارمند و غیره، فیش کنند.

آنها همچنین از وب‌سایت برای استفاده از کلاهبرداری‌های مهندسی اجتماعی استفاده می‌کنند، که به استفاده از اعتماد کاربران به وب‌سایتی که مراجعه می‌کنند به منظور سرقت پول از آنها متکی است. این کلاهبرداری‌ها شامل استفاده از پشتیبانی فنی تقلبی، اعلان‌های فشاری و کلاهبرداری‌های تقلبی بخت‌آزمایی برای سرقت از بازدیدکنندگان غیرقانونی بود.

شرکت امنیت سایبری، Sucuri، از زمان آغاز به کار Balada Injector در سال 3، همواره در بین 2017 بدافزار برتر وردپرس قرار گرفته است که هر ساله آن ها را شناسایی و از وب سایت های وردپرس حذف می کند.

محققان Sucuri همچنین گزارشی منتشر کردند که پوشش گسترده ای از نحوه عملکرد انژکتور، نحوه انتشار و عفونت های بین سایتی آن ارائه می دهد، از جمله اشاره می کند که یک خط در کد تزریق شده در پشتی می تواند از روسی به عنوان «مسیرهای پوسته اضافی» ترجمه شود. ”

آنها همچنین جزئیاتی در مورد نحوه حذف Balada Injector از وب سایت های شما و محافظت از افزونه های شما در آینده ارائه می دهند. اگر فکر می کنید وب سایت شما آلوده شده است، حتما راهنمای آنها را بخوانید.

نکات اساسی امنیتی شامل به روز نگه داشتن پلاگین ها و تم ها، رفع هر گونه آسیب پذیری شناخته شده در وب سایت شما و اسکن منظم آن با ابزارهای امنیت سایبری شخص ثالث است.

تمبر زمان:

بیشتر از کارآگاهان ایمنی