حملات BruteForce به سایت های وردپرس
این هفته وردپرس در معرض حملات مختلف Brute Forece بود. هکرها XMLRPC.php را هدف قرار داده بودند. این همان کتابخانه ای است که برای حملات DDoS به سایت های وردپرس، در سال گذشته استفاده شد.
هکرها به طور خاص از تابع wp.getUsersBlogs کتابخانه XMLRPC برای حمله به رمزعبور استفاده می کنند که سعی می کند رمز عبور را حدس بزند. در زیر درخواستی را مشاهده می کنید که سعی می کند پسورد وردپرس را حدس بزند.
همین جا به کاربران وردپرس این هشدار را می دهیم که راه های قدیمی امنیت مانند استفاده از پلاگین BruteProtect دیگر تاثیری ندارند.بیش تر این وصله ها تنها wp_login.php و wp_login_failed را بررسی می کنند که هنگام خطای لاگین XMLRPC هیچ تاثیری ندارد.
در بهار گذشته حمله Brute Force به وردپرس صورت گرفت که سعی می کرد برای نام کاربری “admin” رمزعبورهای ممکن را حدس بزند.
محققان امنیتی تنها راه حل ترمیم فایل های آسیب دیده را بازیابی بکاپ، بعد از پاک کردن سیستم از بدافزار، اعلام کرده اند.
پیشنهاد می شود که تمامی کاربران از رمزعبورهای پیچیده و غیرقابل حدس برای سایت های خود استفاده کنند، تا در برابر حملات BruteForce در امان باشند.