Trang chủKhoa học - Công nghệCông nghệ sốHơn 17.000 website WordPress bị xâm phạm trong tháng 9

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9


Theo The Hacker News, có đến 9.000 website đã bị xâm nhập qua lỗ hổng bảo mật được tiết lộ gần đây trong phần mở rộng (plugin) tagDiv Composer trên nền tảng WordPress. Lỗi này giúp hacker không cần xác thực vẫn có thể chèn các đoạn mã độc vào mã nguồn ứng dụng web.

Các nhà nghiên cứu bảo mật Sucuri cho biết đây không phải là lần đầu tiên nhóm Balada Injector nhắm vào các lỗ hổng trong các giao diện (themes) của tagDiv. Đợt lây nhiễm phần mềm độc hại quy mô lớn là vào mùa hè năm 2017, trong đó hai themes Newspaper và Newsmag nổi tiếng của WordPres đã bị hacker tích cực khai thác.

Balada Injector là một hoạt động quy mô lớn được Doctor Web phát hiện lần đầu vào tháng 12.2022, trong đó nhóm này đã khai thác nhiều lỗ hổng của phần mở rộng (plugin) dành cho WordPress để triển khai cửa hậu trên các hệ thống bị tấn công.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Nhiều nhóm tin tặc đang tìm cách lây nhiễm mã độc trên các website WordPress

Mục đích chính của các hoạt động này là hướng người dùng truy cập website bị xâm nhập đến các trang hỗ trợ kỹ thuật, trúng xổ số giả mạo và các thông báo lừa đảo. Hơn 1 triệu website đã bị ảnh hưởng bởi Balada Injector kể từ năm 2017.

Các hoạt động lớn liên quan đến khai thác lỗ hổng CVE-2023-3169 nhằm chèn mã độc và thiết lập quyền truy cập lên website bằng cách cài cắm cửa hậu, thêm plugin độc hại và tạo quản trị viên nhằm kiểm soát trang web.

Sucuri mô tả đây là một trong những kiểu tấn công phức tạp do chương trình tự động thực hiện, nó bắt chước quá trình cài đặt plugin từ tệp lưu trữ ZIP và kích hoạt nó. Những làn sóng tấn công được quan sát vào cuối tháng 9.2023 đã sử dụng tính năng chèn mã ngẫu nhiên để tải xuống, đồng thời khởi chạy phần mềm độc hại từ những máy chủ từ xa nhằm cài đặt plugin wp-zexit vào những website WordPress trong tầm ngắm.



Source link

Cùng chủ đề

5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Từ thông tin ghi nhận về các lỗ hổng bảo mật trong sản phẩm của Microsoft thì Trung tâm giám sát an toàn không gian mạng quốc gia đã chỉ ra 13 lỗ hổng bảo mật bảo mật ảnh hưởng mức cao và nghiêm trọng. Trong đó, 8 lỗ hổng cho phép các đối...

Cứ 5 người Việt có 1 người từng bị đe dọa an ninh mạng

Ngày 12-9, hãng bảo mật Kaspersky cho biết chỉ trong 3 tháng, từ tháng 4 đến tháng 6 năm nay, họ đã ngăn chặn hơn 4,8 triệu mối đe dọa thông qua các trang web trên máy tính của người tham gia mạng lưới bảo mật Kaspersky tại Việt Nam. Cứ 5 người Việt Nam thì có 1 người từng đối diện...

Start-up Việt nhận 3 chứng chỉ an ninh bảo mật cho thiết bị IoT đầu tiên trên thế giới

FDO (FIDO Device Onboarding) là một tiêu chuẩn bảo mật công nghiệp mở, được Liên minh xác thực trực tuyến FIDO Alliance ban hành vào tháng 03-2021, nhằm giúp quá trình triển khai, thiết lập và kết nối các thiết bị IoT diễn ra tự động, nhanh chóng, an toàn và hiệu quả hơn. FDO được cho rằng sẽ góp phần quan...

Những lỗ hổng an toàn thông tin cũ vẫn là mục tiêu của hacker

Cục An toàn thông tin (Bộ TTTT) cho biết, từ ngày 19/8 đến 25/8 có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, ít nhất 114 lỗ hổng cho phép chèn và thực thi mã lệnh. Cục cũng đặc biệt lưu ý các cơ quan tổ chức về 10 lỗ hồng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công...

71 lỗ hổng bảo mật có nguy cơ ảnh hưởng các tổ chức, doanh nghiệp tại Việt Nam

Theo báo cáo của Công ty An ninh mạng Viettel vừa công bố, trong 6 tháng đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte, với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính hồi tháng 3, gây gián đoạn dịch vụ trong thời gian dài....

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

iPhone 16 Pro có tốc độ 5G nhanh hơn 26%

Theo đó, tốc độ tải xuống 5G trung bình tăng 23,7% đối với iPhone 16 Pro và 16 Pro Max trên 3 nhà mạng lớn tại Mỹ. Khách hàng của Verizon nhận được sự cải thiện đáng kể với tốc độ 26,4% theo sau là AT&T và T-Mobile. Tốc độ tải lên cũng tăng trung bình 22,1% trên cả 3 mạng. Như vậy, người dùng có thể mong đợi tốc độ tải lên đạt mức trên 30Mbps. Phone 16 bản...

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

OpenAI ra mắt mô hình AI đầu tiên có khả năng lập luận

Trong một bài đăng trên blog của OpenAI, công ty cho biết vừa ra mắt mô hình AI đầu tiên có khả năng lập luận. Mô hình mới Open o1 được thiết kế để dành nhiều thời gian hơn để tính toán câu trả lời trước khi trả lời các truy vẫn của người dùng. Với mô hình này, các công cụ của OpenAI sẽ có thể giải quyết các vấn đề nhiều bước, bao gồm các câu...

Huawei chuẩn bị ra mắt hệ điều hành mới, cạnh tranh với Android và iOS

Hãng công nghệ Trung Quốc Huawei sẽ chính thức phát hành hệ điều hành mới HarmonyOS Next vào cuối tháng 9 này và không còn hỗ trợ các ứng dụng Android.

Xử phạt một Tạp chí vì thực hiện không đúng tôn chỉ mục đích

Theo quyết định xử phạt số 210/QĐ - VPHC thì: Tạp chí Phụ nữ mới và Tạp chí điện tử Phụ nữ mới đã thực hiện hành vi vi phạm hành chính, thực hiện không đúng nội dung ghi trong giấy phép, không thực hiện đúng tôn chỉ mục đích ghi trong giấy phép hoạt động báo chí gây ảnh hưởng ít nghiêm trọng. Tạp chí đã xuất bản không đúng số trang được cơ quan quản lý nhà...

Cùng chuyên mục

Kính viễn vọng không gian James Webb và phát hiện mới về các thiên hà thuở sơ khai

Một nghiên cứu mới cho thấy, các lỗ đen có thể là nguyên nhân khiến cho những hiểu biết trước đây về các thiên hà sơ khai thuở vũ trụ mới hình thành là thiếu chính xác.

5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Từ thông tin ghi nhận về các lỗ hổng bảo mật trong sản phẩm của Microsoft thì Trung tâm giám sát an toàn không gian mạng quốc gia đã chỉ ra 13 lỗ hổng bảo mật bảo mật ảnh hưởng mức cao và nghiêm trọng. Trong đó, 8 lỗ hổng cho phép các đối...

Chính thức phát động Hội thi Sáng tạo Kỹ thuật Hà Nội lần thứ 2

Hội thi Sáng tạo Kỹ thuật TP Hà Nội được tổ chức nhằm thúc đẩy phong trào lao động sáng tạo của các cấp, các ngành, các tổ chức và cá nhân trong lĩnh vực khoa học kỹ thuật, thúc đẩy việc áp dụng có hiệu quả các đề tài, giải pháp kỹ thuật vào sản xuất và đời sống, góp phần phát triển kinh tế - xã hội. Qua đó nhằm tôn vinh các tập thể, cá...

Khai trương mô hình quản trị thông minh của Học viện Chính trị quốc gia Hồ Chí Minh

Sáng 17/9, trong chuỗi các sự kiện chào mừng 75 năm truyền thống, Học viện Chính trị quốc gia Hồ Chí Minh tổ chức khai trương "Mô hình quản trị thông minh tại Học viện Chính trị quốc gia Hồ Chí Minh", khởi động tiến trình chuyển đổi số toàn diện Học viện và...

Huawei chuẩn bị ra mắt hệ điều hành mới, cạnh tranh với Android và iOS

Hãng công nghệ Trung Quốc Huawei sẽ chính thức phát hành hệ điều hành mới HarmonyOS Next vào cuối tháng 9 này và không còn hỗ trợ các ứng dụng Android.

Mới nhất

5 trường học chưa đủ điều kiện đến lớp sau bão số 3

Đến ngày 16/9, do ảnh hưởng của bão số 3, toàn tỉnh Yên Bái còn 5 trường và một điểm trường chưa đi học được, bao gồm: Trường trung học phổ thông Lý Thường Kiệt, thành phố Yên Bái; một điểm trường mầm non xã Việt Thành, huyện Trấn Yên; 2 trường tiểu học Hồng Thái và...

Petrovietnam hỗ trợ khắc phục hậu quả bão số 3 tại Hải Phòng

Tham gia Đoàn công tác có đồng chí Lê Anh Chiến – Phó trưởng Ban phụ trách Ban Tuyên giáo Đảng ủy Tập đoàn; đồng chí Lê Quang Toán - Phó Chủ tịch thường trực Hội Cựu chiến binh Tập đoàn; đồng chí Phạm Đăng An – Bí thư Đoàn Thanh niên Tập đoàn; đại diện Ban Truyền...

Hơn 30 doanh nghiệp được kết nối cung cầu với nhà phân phối

Chiều ngày 17/9, trong chuỗi sự kiện tại Hội chợ thương mại Festival Huế năm 2024, Trung tâm Xúc tiến đầu tư, Thương mại và Hỗ trợ doanh nghiệp tỉnh Thừa Thiên Huế đã tổ chức hội nghị kết nối cung cầu giữa tỉnh Thừa Thiên Huế với các tỉnh, thành phố năm 2024....

Mới nhất