Хакери защитават WordPress сайтовете, които са атакували

Най-четени

Наскоро бе открита уязвимост от типа 0-day в популярно разширение за WordPress и сега киберпрестъпниците, използващи уязвимостта, започнаха да защитават сайтовете, които са компрометирали, от възможни атаки от други уязвимости и киберпрестъпници.

Недостатъкът в сигурността на популярното разширение беше открит за първи път от компанията по дигитална сигурност Defiant, която регистрира, че потенциално уязвими на атаки са над 1,7 милиона WordPress сайтове, в които са били инсталирани уязвими версии на разширението File Manager. През последната седмица обаче броят на атакуваните сайтове се е увеличил до над 2,6 милиона.

Ако бъде използвана, пробойната в сигурността позволява на хакерите да качват злонамерени PHP файлове и да изпълняват произволен код на сайтовете работещи под WordPress, които не са актуализирали до последната версия на File Manager.

Разработчиците на разширението създадоха и пуснаха пач за уязвимостта с новата версия на File Manager 6.9. За съжаление обаче много собственици на сайтове тепърва трябва да актуализират до най-новата версия на разширението, а към момента далеч не всички са го направили, което означава, че в момента все още хиляди уязвими сайтове.

Защита на хакнати WordPress сайтове

Понастоящем множество киберпрестъпници са насочили вниманието си към сайтове, работещи с уязвими версии на приставката File Manager, според нов доклад от Defiant. Инженерът по сигурността за QA на Wordfence Рам Гал обясни, че към момента вече има регистрирани два случая на нападатели, които са започнали да защитават сайтовете, които са хакнали от други възможни атаки.

„Забелязвали сме множество атаки чрез уязвимостта, но два от случаите ни направиха най-ярко впечатление – атакуващите при тях са били най-успешни в експлоатацията на уязвимостта, тъй като в момента те защитават с парола уязвимите копия на файла connector.minimal.php.“

Един от нападателите, който използва псевдонима bajatax е известен с кражбата на потребителски данни от уебсайтовете за електронна търговия на PrestaShop. След компрометиране на WordPress сайт, bajatax  инжектира злонамерен код, който събира идентификационни данни на потребителя чрез Telegram, когато собственикът на сайта влезе в системата и тези идентификационни данни се продават на офериращия с най-висока цена. Другият нападател инжектира бекдор, замаскирана като .ico файл, в произволна папка, за да си гарантира, че ще има достъп до хакнатия сайт.

Defiant е наблюдавала и двамата участници в заплахите, използващи пароли за защита на използваемия файл connect.minimal.php на сайтове, които преди това са заразили. Гал предостави допълнителни подробности за това как тези двама участници в заплахата защитават WordPress сайтове, които са компрометирали, като каза:

„Нашият екип за почистване на сайтове почисти редица сайтове, компрометирани от тази уязвимост и в много от случаите присъстваше зловреден софтуер от множество участници в заплахата. Гореспоменатите участници в заплахата бяха най-успешните благодарение на усилията си да блокират други нападатели, и заедно използват няколко хиляди IP адреса в своите атаки. „

Собствениците на сайтове на WordPress, които имат инсталиран плъгин File Manager, трябва незабавно да се актуализират до версия 6.9, за да избегнат превръщането им в жертва на потенциални атаки, особено сега, когато киберпрестъпниците засилиха усилията си.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини