Über 17.000 WordPress-Websites im September kompromittiert

Báo Thanh niênBáo Thanh niên15/10/2023

[Anzeige_1]

Laut The Hacker News wurden bis zu 9.000 Websites durch eine kürzlich bekannt gewordene Sicherheitslücke im Plugin „tagDiv Composer“ auf der WordPress-Plattform kompromittiert. Dieser Fehler ermöglicht es Hackern, ohne Authentifizierung schädlichen Code in den Quellcode von Webanwendungen einzufügen.

Laut Sicherheitsforschern von Sucuri ist dies nicht das erste Mal, dass die Balada-Injector-Gruppe Schwachstellen in TagDiv-Themen ausgenutzt hat. Der größte Malware-Befall ereignete sich im Sommer 2017, als zwei beliebte WordPress-Themes, Newspaper und Newsmag, aktiv von Hackern ausgenutzt wurden.

Balada Injector ist eine groß angelegte Operation, die erstmals im Dezember 2022 von Doctor Web entdeckt wurde. Dabei nutzte die Gruppe mehrere Schwachstellen in WordPress-Plugins aus, um Hintertüren auf kompromittierten Systemen bereitzustellen.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Viele Hackergruppen versuchen, WordPress-Websites mit Malware zu infizieren

Der Hauptzweck dieser Aktivitäten besteht darin, Benutzer, die die kompromittierte Website besuchen, auf gefälschte technische Supportseiten, Lotteriegewinne und Betrugsnachrichten umzuleiten. Seit 2017 waren über 1 Million Websites vom Balada Injector betroffen.

Bei den wichtigsten Operationen wurde die Sicherheitslücke CVE-2023-3169 ausgenutzt, um Schadcode einzuschleusen und sich durch die Installation von Hintertüren, das Hinzufügen schädlicher Plug-ins und die Schaffung von Administratoren zur Kontrolle der Website Zugriff auf Websites zu verschaffen.

Sucuri beschreibt dies als einen der komplexeren Angriffe, der von einem automatisierten Programm ausgeführt wird, das den Plugin-Installationsprozess aus einem ZIP-Archiv nachahmt und aktiviert. Bei den Ende September 2023 beobachteten Angriffswellen wurde durch zufällige Code-Injektion Schadsoftware von Remote-Servern heruntergeladen und gestartet, um das Plugin wp-zexit auf den gezielten WordPress-Websites zu installieren.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Entdecken Sie den Lo Go - Xa Mat Nationalpark
Quang Nam - Tam Tien Fischmarkt im Süden
Indonesien feuerte sieben Kanonenschüsse ab, um Generalsekretär To Lam und seine Frau willkommen zu heißen.
Bewundern Sie die hochmoderne Ausrüstung und gepanzerten Fahrzeuge, die das Ministerium für öffentliche Sicherheit auf den Straßen von Hanoi ausstellt

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Ministerium - Zweigstelle

Lokal

Produkt