cPanel потребители от цял свят са цел на нова фишинг измама. Тя използва фалшиви съвети за сигурност, за да ги подведе да предоставят данните си за вход. cPanel предоставя на потребителите на споделен хостинг Linux-базиран графичен потребителски интерфейс и контрол панел. Той улеснява управлението на техните уеб сайтове. С други думи, ако някой има данните за вход в твоя cPanel, той се сдобива с пълен контрол над сайта ти. Може да открадне информация, може да го изтрие, може да вгради зловреден код и какво ли още не.
Потребителите докладват, че са получили имейл със заглавие cPanel Urgent Update Request – Спешна заявка за актуализация на cPanel
В текста към имейла е използван език, който умело подвежда, че това е съобщение именно от компанията зад продукта. Хакерите посочват, че са пуснати обновления, които запушват дупки в сигурността на cPanel и Web Host Manager (WHM) версии 88.0.3+, 86.0.12+ и 78.0.49+.
Следва и обяснение, в което зложелателите се аргументират защо cPanel не пуска официално изявление за тези проблеми и съответните обновления
„Екипът по сигурността на cPanel e открил и поправил въпросните проблеми със сигурността. Нямаме причина да вярваме, че уязвимостите са станали известни на обществото. Заради това, ние от cPanel ще пуснем ограничена информация за тях, поне към този момент. След като мине достатъчно време, през което cPanel и WHM системите да се обновят, cPanel ще пусне допълнителна информация за естеството на дупките в сигурността“, пише в имейла.
За да се подсили легитимността на фишинг кампанията, атакуващите регистрират домейна „cpanel7831.com”, който използват за разпращане на мейлите през Simple Email Service (SES) на Amazon, предават от TechRadar Pro.
Ако някой от прочелите се е хванал на измамата и е кликнал на бутона „Update your cPanel & WHM installations” (Обнови твоите cPanel и WHM инсталации), той е попаднал на уеб сайт, който подканва въвеждането на данните за вход. След като го направи, хакерите получават достъп до реалния панел и могат да направят много неприятни неща.
За щастие, страницата, към която води бутона, вече е свалена и препраща към Google търсене за думата cPanel
Препоръчва се на хората, които са станали жертва на фишинг атаката, да влязат в профила към своя хостинг и да променят всички пароли. Препоръчва се да се направи и пълен одит на файловете, за да се провери за наличие на нови такива или променени стари. Ако има данни за това, следва да се направи връзка с екипа за поддръжка. Той ще съдейства за премахването на вратичката, която хакерите са оставили, или най-малкото ще възстанови запазена версия от предишен ден, която е чиста.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!