Над 900 000 WordPress сайта са обект на нова атака, която пренасочва посетителите на уебсайтовете към зловредни линкове или поставя бекдор в дизайна на сайта, докато администраторът е влязъл в контролния панел.
По-голямата част от тези атаки изглежда са базирани на уязвимост в JavaScript, която позволява да се инжектират JS заявки в уязвими сайтове. Атакуващият може да използва и по-стари уязвимости, които им позволяват да инжектиран JS ресурс с чрез XSS и по-този начин да променят началния URL адрес на сайта с друг, водещ към злонамерен софтуер, фишинг или друго нежелано съдържание.
В публикация в блога, старшият агент по сигурността Рам Гал в компанията Defian предостави допълнителна информация за огромния мащаб на атаките, казвайки:
„Докато нашите записи показват, че тези уязвимости в Java Script и всички CMS системи са били използвани и за по-мащабни атаки в миналото, но само през последните няколко дни, пикът е наистина огромен – в момента са направени опити за над 20 милиона атаки срещу почти един милион различни уеб сайтове само на 3-ти май 2020 г. През целия изминал месец, ние открихме над 24 000 различни IP адреси, изпращащи заявките за компрометиране на тези над 900 000 уебсайта.“
Според Гал, хакерите се насочват предимно към по-стари уязвимости в WordPress и JavaScript, като по-голямата част от уязвимостите идва от остарели версии на WordPress плъгини, които са били премахнати от официалните хранилище или са получили последна актуализация преди повече от месеци или дори години.
Повече от половината от всички атакувани уебсайтове са използвали разширението Easy2Map, което съдържа много XSS уязвимости. Въпреки че плъгинът е бил премахнат от хранилищата на WordPress през август 2019 г., той все още е инсталиран на хиляди уеб сайтове по света. Нападателите също често са използвали XSS уязвимост в плъгина Blog Designer, който също е с отпаднала поддръжка.
Също така за промяна на основния URL адрес на началната страница на сайта, нападателите са се възползвали и от разширенията WP GDPR Comliance и Total Donations – тук остарялата поддръжка не оказва влияние, тъй като и двете разширения са модерни и често актуализирани. За щастие обаче, според Defian само 5000 от уязвимите WordPress инсталации са използвали GDPR Compliance, докато Total Donations е имал горе-долу същия брой. Двете разширения вече са били премахнати през 2019 г. от каталога на Envato Markets, един от най-популярните пазари за WordPress теми и разширения, като според техните данни, към момента са останали не повече от 1000 уебсайта в света с проблемните разширения.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!