משרד

תוכנות זדוניות מדביקות מאות אתרים באמצעות WordPress

תוכן עניינים:

Anonim

נראה שקבוצה של האקרים התמקדה באתרים המשתמשים בוורדפרס או ג'ומלה כבסיס, להפצת תוכנות רנסומיות והתחזות. זה דבר שמומחי אבטחה העירו בשעות האחרונות. תוכנות זדוניות התגלו בספריה נסתרת באתרי HTTPS. בשל אותו הדבר היא מבקשת להפנות משתמשים לדפים זדוניים אחרים.

תוכנות זדוניות מדביקות מאות אתרי וורדפרס

כמו כן, נראה שיש להם קבצים מוסתרים בספרייה /.well-known/. כפי שאמרו החוקרים, האקרים אלה מחפשים אתרים מיושנים, בתוספים או בגרסת CMS שלהם. כך הם יוכלו להדביק אותם בכלי הניתוח Troldesh או Shade.

תוכנות זדוניות בוורדפרס

נראה שהם מנצלים את העובדה שהספרייה שהוזכרה מוסתרת מפני מנהלים. אז הם מכניסים את הקבצים ואז שולחים דוא"ל עם הקישור לאתר הנגוע. אז הורדת מיקוד במקום בו נמצא ה- ransomware. אם המשתמש מבצע את הקובץ האמור, תוכנת ransomware זו תדאג להצפנת הקבצים במחשב. אזהרה נותרה כטפט, שנכתב ברוסית, כידוע.

אזהרה זו אומרת למשתמש לפתוח אותה במהירות האפשרית. למרבה הצער, יש כבר כמה משתמשים שנפלו על הטריקים האלה. על פי חברת האבטחה, יתכנו כ -500 אתרים המשתמשים בוורדפרס המושפעים.

אם כי לא נשלל שהם יותר. שכן וורדפרס היא הפלטפורמה המשומשת ביותר במקרים רבים. כך שנוכל לראות שמספר האתרים המושפעים סוף סוף גדול יותר. אנו מקווים שיהיו לנו נתונים נוספים בקרוב.

גופן Zscaler

משרד

בחירת העורכים

Back to top button