فعالیت کمپین بدافزاری و آلوده شدن هزاران وبگاه
به گزارش واحد امنیت سایبربان؛ یک کمپین بدافزاری جدید هزاران سایت ورد پرس را در معرض خطر قرار داده است. این کمپین «VisitorTracker» نامیده شده است و وبگاهها را از طریق آسیبپذیریهای جدید موجود در پلاگینهای نصبشده بر روی ورد پرس آلوده میکند.
بنا به نظر محققان، هزاران وبگاه به این بدافزار جدید آلوده شدهاند که 95 درصد آنها مبتنی بر ورد پرس است و از این میان 17 درصد از لیست سیاه گوگل قرار گرفته است. مدیران وبگاهها باید اطمینان حاصل کنند که تمامی پلاگینها به آخرین نسخه بروز شده است.
این کمپین جدید توسط آزمایشگاه سُکوری (SucuriLabs) شناسایی شده و تقریباً از 20 روز پیش شروع به فعالیت کرده است اما نرخ آلودگی وبگاهها در چند ورز گذشته افزایش قابلتوجهی داشته است.
بر این اساس از 15 سپتامبر تا 17 سپتامبر نرخ آلودگیها از 1000 وبگاه در روز به 6000 وب سایت در روز افزایش یافته است.
وبگاهها توسط بدافزار «visitorTracker_isMob» آلوده شدهاند و این بدافزار باعث میشود تا بازدیدکنندگان به سمت صفحهای حاوی بسته سوءاستفاده «Nuclear Exploit Kit» هدایت شوند.
این بسته یکی از رایجترین روشهای سوءاستفاده از وب و حاوی کدهای سوءاستفاده از نرمافزارهای مختلف است.
بر اساس اطلاعات سایت مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای پس از آنکه کاربر به صفحه مخرب وارد شود، بسته سوءاستفاده بهطور بالقوه سیستم قربانی را بررسی کرده و آسیبپذیریهای اصلاح نشدهای را که میتواند از آنها سوءاستفاده کند، جستوجو میکند.
اگر نرمافزار اصلاح نشده و بروز نشدهای یا آسیبپذیری اصلاح نشدهای یافت شود، سیستم قربانی در معرض خطر قرار میگیرد و بهطور بالقوه میتواند منجر به افشای اطلاعات شود.
منبع: ایسنا