Виетнамският експерт по киберсигурност Труок Фан е открил уязвимост в плъгина tagDiv Composer за WordPress. На уязвимостта е дадено обозначението CVE-2023-3169, а използването ѝ позволява внедряването на зловреден код в повече от 9000 уебсайта.
Плъгинът TagDiv Composer е задължителен за инсталиране на темите Newspaper и Newsmag за WоrdPress – те се продават в популярните сайтове ThemeForest и Envato и са изтеглени над 155 000 пъти. Уязвимостта CVE-2023-3169 позволява на нападателите да инжектират зловреден код в уеб страници. На нея е дадена оценка 7,2 от 10. Разработчиците на tagDiv Composer частично я затвориха с пускането на версия 4.1 на плъгина, а във версия 4.2 тя беше напълно отстранена.
На практика хакерите можеха да използват тази уязвимост, за да инжектират скриптове, които пренасочват потребителите към други сайтове със симулиран интерфейс за техническа поддръжка, лотарийни печалби и призиви за абониране за съмнителни push известия. Атаките, свързани с уязвимостта на плъгина tagDiv Composer са част от по-голямата кампания за зловреден софтуер Balada, която е проследена от компанията по киберсигурност Sucuri още през 2017 година. През последните 6 години повече от 1 милион уебсайта са били компрометирани като част от кампанията Balada. Само през септември са регистрирани повече от 17 000 инцидента, а уязвимостта CVE-2023-3169 е довела до хостване на зловреден код в повече от 9000 уебсайта.
Целта на Balada е да се придобие контрол над компрометиран сайт. Най-често използваният метод е инжектиране на зловреден код за създаване на акаунт с администраторски права. Когато бъде открита такава хакерска атака, на реалните администратори се препоръчва да премахнат напълно всички следи от злонамерена дейност: най-често зловредния код и новите акаунти с администраторски права в списъка с потребители. Ако премахнете само зловредния код, но оставите нелегитимен администратор в сайта, зловредният код ще се върне под нова форма.
Вълните от атаки са били бързо оптимизирани, което показва, че участниците в заплахите могат бързо да адаптират техниките си, за да постигнат максимално въздействие.
В този момент особено препоръчително е на собствениците на WordPress сайтове с инсталирани теми Newspaper и Newsmag да проверяват за признаци на хакерска атака. Безплатният за достъп скенер на Sucuri открива повечето варианти на Balada, така че може да го използвате, за да сканирате сайта си. Освен това поддържайте всички теми и плъгини актуализирани, премахнете неактивните потребителски акаунти и сканирайте файловете си за скрити задни вратички.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!