Internet Security analistleri, WordPress web sitelerinde bulunan WordPress web sitelerinde, hepsi aynı bir arka kapı yükü içeren WordPress web sitelerinde bir başak gördü.
Durumda, MediaMple, TsoHost, 123Reg, etki alanı fabrikası, kalp internet ve ev sahibi Avrupa'nın yönetimi WordPress gibi Internet servis satıcılarını etkiler.
Keşif, ekibi ilk önce 11 Mart 2022'de kötü amaçlı faaliyeti gözlemleyen Wordfence'den geliyor.
Tüm siteleri enfekte eden arka kapı, WP-config.php'de implante edilen bir 2015 Google arama SEO zehirlenmesi aracıdır.
Kampanya, fiili içerik yerine, tehlikeye atılan web sitelerinin ziyaretçilerine sunulan, özellikle ilaç spam şablonlarını kullanır.
Bu şablonların amacı, kurbanları sahte ürün alımlarını yapmalarını, tehdit aktörlerine para ve ödeme ayrıntılarını kaybetme ihtimalini sunması muhtemeldir.
Ek olarak, oyuncuların içeriğini değiştirerek ve ihlalini belirterek bir web sitesinin itibarına zarar verebilir, ancak bu zamandaki aktörlerin amacı görünmüyor.
Bu tür bir saldırı, kullanıcının tarafından algılanması ve durdurulması zordur ve tarayıcıda değil ve bu nedenle yerel Internet güvenlik araçları şüpheli bir şey algılamıyor.
İzinsiz giriş vektörü belirlenmemiştir, bu nedenle bu şüpheli bir tedarik zinciri saldırısına yakın görünüyor, onaylanmadı.
Bleeping Computer, bu olasılık hakkında daha fazla bilgi edinmek için Godaddy ile temasa geçti, ancak henüz haber vermedik.
Özellikle, Godaddy, 2021'de, 1,2 milyon müşteriyi etkiledi, 1,2 milyon müşteriyi ve girişte belirtilen altı kişi de dahil olmak üzere birden fazla yönetilen WordPress hizmeti satıcıları açıkladı.
Bu ihlal, şirketin yönetilen WordPress sitelerinin sağladığı sisteme yetkisiz erişimi içermiştir. Bu nedenle, iki olayın bağlantılı olabileceğini öne sürmek için uzak değildir.
Her durumda, web siteniz GoDaddy'nin yönetilen WordPress platformunda barındırılıyorsa, potansiyel arka kapı enjeksiyonlarını bulmak için WP-config.php dosyanızı taradığınızdan emin olun.
WordFENCE ayrıca, arka kapıdan çıkarılırken, spam arama motoru sonuçlarının çıkarılması gerektiğini de bir öncelikli olmalıdır.
Magecart'ın dalgası saldırıları yüzlerce eski magento sitesini hedefliyor
90'dan fazla WordPress temaları, Tedarik zinciri saldırısında eklentiler backdoored
Yeni Linux Botnet, LOG4J'leri sömürüyor, Comms için DNS tünel kullanıyor
Kritik WordPress eklentisinin yaklaşık% 30'u bir yama alamaz
Ukrayna siteleri, istila başladığında saldırılarda 10x artış gördü.
Kaynak: Bleeping Computer