เว็บไซต์ WordPress กว่า 1 ล้านแห่งได้รับผลกระทบจากมัลแวร์ที่มีอายุการใช้งานยาวนาน

เว็บไซต์ WordPress กว่า 1 ล้านแห่งได้รับผลกระทบจากมัลแวร์ที่มีอายุการใช้งานยาวนาน

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: April 12, 2023
เว็บไซต์ WordPress กว่า 1 ล้านแห่งได้รับผลกระทบจากมัลแวร์ที่มีอายุการใช้งานยาวนาน

จากการสอบสวนพบว่า WordPress ซึ่งเป็นเครื่องมือสร้างเว็บไซต์และระบบจัดการเนื้อหาที่มีชื่อเสียง มีเว็บไซต์ WordPress ประมาณ 1 ล้านเว็บไซต์ที่ได้รับผลกระทบจากแคมเปญมัลแวร์ที่มีชื่อยาวว่า “Balada Injector”

WordPress ขับเคลื่อนประมาณ 40% ของเว็บไซต์ทั้งหมดและมีปลั๊กอินและธีมจำนวนมากที่อาจมีช่องโหว่ที่ผู้คุกคามกำหนดเป้าหมายด้วยมัลแวร์ประเภทต่างๆ

ผู้กระทำความผิดค้นหา “ช่องโหว่ของธีมและปลั๊กอินที่รู้จักและเพิ่งค้นพบทั้งหมด” เพื่อใส่แบ็คดอร์เข้าไปในระบบ ซึ่งทำให้พวกเขาเข้าควบคุมเว็บไซต์ที่เกี่ยวข้อง โดยผ่านระบบรักษาความปลอดภัยทั่วไป เมื่อพวกเขาควบคุมเว็บไซต์ได้แล้ว พวกเขาจะพยายามฟิชชิงข้อมูลที่มีค่า รวมถึงฐานข้อมูล ข้อมูลดีบั๊ก ข้อมูลประจำตัวของผู้ใช้และพนักงาน และอื่นๆ

พวกเขายังใช้เว็บไซต์เพื่อหลอกลวงทางวิศวกรรมสังคม ซึ่งอาศัยการใช้ประโยชน์จากความไว้วางใจของผู้ใช้ที่พวกเขามีต่อเว็บไซต์ที่พวกเขาไปเป็นประจำเพื่อขโมยเงินจากพวกเขา การหลอกลวงเหล่านี้เกี่ยวข้องกับการใช้การสนับสนุนด้านเทคนิคที่ฉ้อฉล การแจ้งเตือนแบบพุช และการหลอกลวงลอตเตอรีปลอมเพื่อขโมยจากผู้เข้าชมที่ไม่สงสัย

Sucuri บริษัทด้านความปลอดภัยทางไซเบอร์ได้รับการจัดอันดับให้อยู่ใน 3 อันดับแรกของมัลแวร์ WordPress ที่พวกเขาตรวจพบและลบออกจากเว็บไซต์ WordPress อย่างต่อเนื่องทุกปีนับตั้งแต่ก่อตั้ง Balada Injector ในปี 2017

นักวิจัยของ Sucuri ยังได้เผยแพร่รายงานที่ให้ข้อมูลที่ครอบคลุมเกี่ยวกับวิธีการทำงานของหัวฉีด วิธีการแพร่กระจาย และการติดไวรัสข้ามไซต์ รวมทั้งสังเกตว่าบรรทัดในโค้ดที่ฉีดเข้าไปในประตูหลังสามารถแปลจากภาษารัสเซียว่า "เส้นทางของเชลล์เพิ่มเติม" ”

พวกเขายังให้รายละเอียดเกี่ยวกับวิธีลบ Balada Injector ออกจากเว็บไซต์ของคุณและปกป้องปลั๊กอินของคุณในอนาคต หากคุณเชื่อว่าเว็บไซต์ของคุณติดไวรัส โปรดอ่านคำแนะนำของพวกเขา

เคล็ดลับการรักษาความปลอดภัยขั้นพื้นฐานเกี่ยวข้องกับการรักษาปลั๊กอินและธีมของคุณให้เป็นปัจจุบัน การแก้ไขช่องโหว่ที่รู้จักบนเว็บไซต์ของคุณ และการสแกนเป็นประจำด้วยเครื่องมือรักษาความปลอดภัยทางไซเบอร์ของบุคคลที่สาม

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย