دستکاری 1.5 میلیون صفحه وب توسط هکرها
به گزارش واحد هک و نفوذ سایبربان؛ هکرها با شناسایی آسیبپذیری خطرناکی در سیستم مدیریت محتوای مشهور وردپرس توانستهاند محتوای میلیونها صفحه وب را دستکاری کرده و تغییر دهند.
اولین بار شرکت امنیتی سکوری موفق به شناسایی این حملات در ماه ژانویه شد. وردپرس باعرضه یک نسخه بهروز شده از برنامه مدیریت محتوای خود مشکل مذکور را برطرف کرده است؛ اما همه وصله یادشده را نصب نکردهاند و این امر به هکرها کمک میکند تا به سوءاستفادههای خود ادامه دهند.
گفته میشود این فعالیت هکری توسط چهار گروه متفاوت صورت گرفته است. گروه اول 66 هزار صفحه وب را دستکاری کرده و w4l3XzY3 و تعدادی عکس و مطلب را به عناوین صفحات یادشده افزودهاند و سپس از مالکان سایتهای یادشده باجگیری کردهاند.
این حمله در مورد وبسایتهایی موفق بوده که پلاگین هایی مانند Insert PHP و Exec-PHP را مورداستفاده قرار دادهاند. هکرها از ضعف پلاگین های یادشده سوءاستفاده کرده و کدهای مخرب خود را به سایتهای هدف اضافه کردهاند. جالب اینکه در دو روز گذشته حدود 800 هزار حمله به همین شیوه به وردپرس صورت گرفته است.