حمله جدید به وبگاههای وردپرس
به گزارش واحد متخصصین سایبربان، هکرها با استفاده از آسیبپذیریهای قدیمی در وبگاههای وردپرس یا در افزونههای آن، به آنها نفوذ کرده و سپس فایل main.php را تغییر داده و کد مخرب خود را به آن اضافه میکنند.
در برخی موارد، هکرها با به دست آوردن اعتبارنامه مدیریتی وارد وبگاه وردپرس شده و با استفاده از ابزار تنظیمات وردپرس بهاضافه کردن کد خود اقدام میکنند. البته هکرها به تعداد کمی وبگاه جوملا را نیز هدف حمله خود قرار دادهاند.
دامنههایی که هکرها قربانیان خود را به آن هدایت میکنند، default7[.]com، test246[.]com، test0[.]com، distinctfestive[.]com و ableoccassion[.]com هستند.
دریکی از حملهها، قربانی با استفاده اینترنت اکسپلورر به یک وبگاه هدایت شد که بدافزاری بهصورت بهروزرسانی فلش، برای دانلود به کاربر نمایش داده شد.
تاکنون حدود 6400 وبگاه وردپرس آلوده شدهاند که تصویر زیر کد آلوده تزریقشده را نمایش میدهد.