1 Juta Situs Web WordPress Terkena Malware Bertahan Lama

1 Juta Situs Web WordPress Terkena Malware Bertahan Lama

Tyler Cross Tyler Cross
Diterbitkan: 12 April, 2023
1 Juta Situs Web WordPress Terkena Malware Bertahan Lama

Investigasi mengungkapkan bahwa WordPress, pembuat situs web terkenal dan sistem manajemen konten, diperkirakan memiliki 1 juta situs web WordPress yang terpengaruh oleh kampanye malware jangka panjang yang dijuluki "Balada Injector".

WordPress memberdayakan sekitar 40% dari semua situs web dan berisi sejumlah besar plugin dan tema yang dapat memiliki kerentanan yang ditargetkan oleh pelaku ancaman dengan berbagai jenis malware.

Para pelaku mencari โ€œsemua kerentanan tema dan plugin yang diketahui dan baru ditemukanโ€ untuk menyuntikkan pintu belakang ke dalam sistem yang memungkinkan mereka mengambil alih situs web masing-masing, melewati sistem keamanan umum. Begitu mereka memiliki kendali atas situs web, mereka akan mencoba melakukan phishing untuk data berharga, termasuk database, info debug, kredensial pengguna dan karyawan, dan banyak lagi.

Mereka juga akan menggunakan situs web untuk menggunakan penipuan rekayasa sosial, yang mengandalkan kepercayaan pengguna yang mereka miliki dengan situs web yang sering mereka gunakan untuk mencuri uang dari mereka. Penipuan ini melibatkan penggunaan dukungan teknis penipuan, pemberitahuan push, dan penipuan lotre palsu untuk mencuri dari pengunjung yang tidak menaruh curiga.

Perusahaan keamanan siber, Sucuri, secara konsisten menempati peringkat 3 teratas malware WordPress yang mereka deteksi dan hapus dari situs web WordPress setiap tahun sejak diluncurkannya Balada Injector pada tahun 2017.

Peneliti Sucuri juga merilis laporan yang memberikan cakupan luas tentang cara kerja injektor, cara penyebarannya, dan infeksi lintas situsnya, termasuk mencatat bahwa baris dalam kode yang disuntikkan di pintu belakang dapat diterjemahkan dari bahasa Rusia sebagai โ€œjalur shell tambahan. โ€

Mereka juga memberikan detail tentang cara menghapus Balada Injector dari situs web Anda dan melindungi plugin Anda di masa mendatang. Jika Anda yakin situs web Anda telah terinfeksi, pastikan untuk membaca panduan mereka.

Kiat keamanan dasar melibatkan menjaga agar plugin dan tema Anda tetap mutakhir, mengatasi kerentanan yang diketahui di situs web Anda, dan memindainya secara teratur dengan alat keamanan siber pihak ketiga.

Stempel Waktu:

Lebih dari Detektif Keamanan