1 мільйон веб-сайтів WordPress, уражених тривалим шкідливим програмним забезпеченням

1 мільйон веб-сайтів WordPress, уражених тривалим шкідливим програмним забезпеченням

Тайлер Кросс Тайлер Кросс
Опубліковано: Квітень 12, 2023
1 мільйон веб-сайтів WordPress, уражених тривалим шкідливим програмним забезпеченням

Розслідування показало, що WordPress, відомий розробник веб-сайтів і система керування вмістом, мав приблизно 1 мільйон веб-сайтів WordPress, уражених тривалою кампанією зловмисного програмного забезпечення під назвою «Balada Injector».

WordPress працює приблизно на 40% усіх веб-сайтів і містить величезну кількість плагінів і тем, які можуть мати вразливості, на які зловмисники атакують різні типи зловмисного програмного забезпечення.

Зловмисники шукали «всі відомі та нещодавно виявлені вразливості тем і плагінів», щоб впровадити бекдор у систему, що дозволило їм заволодіти відповідними веб-сайтами, минаючи загальні системи безпеки. Отримавши контроль над веб-сайтом, вони намагалися отримати цінні дані, зокрема бази даних, інформацію про налагодження, облікові дані користувачів і співробітників тощо.

Вони також використовуватимуть веб-сайт для використання шахрайства соціальної інженерії, яке покладається на використання довіри користувачів до веб-сайту, який вони відвідують, щоб вкрасти в них гроші. Ці шахрайства включали використання шахрайської технічної підтримки, push-сповіщень і фальшивих лотерей, щоб викрасти нічого не підозрюючих відвідувачів.

Компанія Sucuri, що займається кібербезпекою, постійно входить до трійки найкращих зловмисних програм WordPress, які вони виявляють і видаляють із веб-сайтів WordPress щороку з моменту появи Balada Injector у 3 році.

Дослідники Sucuri також опублікували звіт, у якому докладно розповідається про те, як працює інжектор, як він поширюється, а також зазначається, що рядок у коді, введеному в бекдор, можна перекласти з російської як «додаткові шляхи оболонки». »

Вони також надають детальну інформацію про те, як видалити Balada Injector із ваших веб-сайтів і захистити ваші плагіни в майбутньому. Якщо ви вважаєте, що ваш веб-сайт заражено, обов’язково прочитайте їхні посібники.

Основні поради щодо безпеки включають підтримку плагінів і тем в актуальному стані, усунення будь-яких відомих уразливостей на вашому веб-сайті та регулярне його сканування за допомогою інструментів кібербезпеки сторонніх розробників.

Часова мітка:

Більше від Детективи безпеки