خبر : هزاران سایت وردپرسی در معرض خطر آلوده شدن به در پشتی هستند
به گزارش سرویس فناوری موتور جستجوی خبری آک تک به نقل از تکنا
طبق گزارش های منتشر شده در حمله مهاجمان به یک مرجع دانلود ۹۳ قالب و پلاگین وردپرس اکنون به در پشتی آلوده شده اند. این مهاجمان تلاش دارند تا به وب سایت های وردپرسی دسترسی کامل پیدا کنند. تعداد قالب ها و پلاگین های آلوده هم اکنون در بیش از ۳۶ هزار سایت فعال در حال استفاده است.
به گزارش سرویس اخبار فناوری و تکنولوژی تکنا و به نقل از وب سایت BleepingComputer، در حمله مهاجمان به وب سایت AccessPress ۴۰ قالب و ۵۳ پلاگین آلوده شدند. ظاهراً این مهاجمان برای دسترسی به سایت های وردپرسی مورد نظر خود یک در پشتی php به این ابزارها افزودند.
مهاجمان به صورت برنامه ریزی شده پس از نصب قالب یک پلاگین با اضافه کردن فایل جدید به نام initial.php به فهرست اصلی قالب های وردپرس یک فایل دیگر به نام functions.php در آن قرار دادند که فایل مورد نظر می تواند کد هایی را از در پشتی درون فایل قرار دهد. به این ترتیب امکان دسترسی به وبسایت قربانی از راه دور به وجود می آید.
احتمالا مهاجمان قصد دارند با دسترسی به سایت های بیشتر از نوع وردپرسی اطلاعات در پشتی را در دارک وب به فروش برساند. با استفاده از ابزارهای نظارت بر یکپارچگی فایل ها می توان این حمله را شناسایی کرد. زیرا بدافزار آنها با حذف initial.php تلاش دارد تا رد خود را از بین ببرد. همچنین با استفاده از این در پشتی امکان انتقال کاربران به سایتهای آلوده به بدافزار و کلاهبرداری نیز وجود دارد. با توجه به اطلاعات منتشر شده احتمالاً این حمله در ماه سپتامبر آغاز شده و در زمان مشخص شدن آن از اواسط ماه اکتبر افزونه ها از پرتال دانلود وب سایت AccessPress حذف شده است. از طرفی نسخه های سالم افزونه ها ها نیز طی روزهای گذشته برای دانلود در دسترس کاربران قرار گرفته شده است. به کلیه کاربران نیز توصیه میشود تا به سرعت نسخه قدیمی قالب ها و افزونه خود را به روز رسانی کنند.
منبع : تکنا
به صفحه اخبار فناوری بروید و دیگر خبرها را مشاهده نمایید.
مطالب مشابه
- خبر : شرکت بوئینگ فضاپیمای استارلاینر خود را با موفقیت به فض
- خبر : به گفته محققان فلوئور می تواند تا ۲۴۰۰ برابر سریعتر آب
- خبر : کوالکام تراشه های جدید خود را در تاریخ ۳۰ اردیبهشت معر
- خبر : قابلیت جدید اینستاگرام نمایش استوری ها را محدود میکند
- خبر : چین پس از آمریکا میزبان بیشترین نرخ هش بیت کوین جهانی
- خبر : ویروس های باکتری خوار می توانند عفونت های مقاوم به آنت
- خبر : نقص امنیتی سیگنال های شبکه ۶G به هکر ها اجازه شنود می
- خبر : هواوی از ردیاب ورزشی هوشمند S-Tag یه طور رسمی رونمایی
- خبر : قابلیت های جدید دستگاه های اپل برای راحتی بیشتر افراد
- خبر : نسخه وب اپلیکیشن یوتیوب بخش پر بازدید ویدیو را به کارب
مطالب تصادفي
- بزرگترین معاملات اپل جمعه سیاه: بهترین پس انداز در iPad Pro
- دولت بایدن: پیشنهادات اقتصادی و اقتصادی دقیق تری تا ژوئیه ار
- خبر : نخ های رسانایی که می تواند حرکات بدن را ردیابی کند
- یک بسته ۳ لیتری از این چراغ های شب روشن LED را با ۱۰ دلار در
- مریخ نورد Zhurong مریخ دست نیافتنی چین در نمای چشمگیر ناسا ب
- خبر : توسعه نوعی هدفون بی سیم باقابلیت ثبت سیگنال های الکتری
- خبر : آزمایش جدید DNA که میتواند ۵۰ بیماری ژنتیکی و عصبی را
- خبر : کهکشان راه شیری در نهایت با هم نوعان خود ادغام می شود
- بازی های راه اندازی PS5: همه عناوین PlayStation 5 که اکنون م
- نیکون سرانجام تولید دوربین F6 را متوقف کرد