خبر و تحلیل کسب‌وکار آنلاین

زنگ خطر برای یک میلیون سایت وردپرسی؛ نفوذ بدافزار از طریق افزونه‌های محبوب

سایت‌های وردپرسی، در خطر تصاحب
لوگوی وردپرس در مقابل یک در باز، نمادی از نفوذ از طریق در پشتی.
یونس مرادی
زمان مطالعه ۱ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

یک حمله زنجیره تأمین تازه، بیش از یک میلیون سایت وردپرسی را در خطر تصاحب قرار داده است. در این حمله، مهاجمان با سوءاستفاده از یک آسیب‌پذیری در افزونه‌ی UpdraftPlus روی سرور بازاریابی شرکت Awesome Motive، به کلید دسترسی CDN رسیدند و فایل‌های جاوااسکریپت افزونه‌های پراستفاده‌ای مانند OptinMonster ،TrustPulse و PushEngage را دستکاری کردند.

نکته

خطر اصلی حمله این بود که بدافزار برای همه کاربران فعال نمی‌شد؛ بلکه زمانی وارد عمل می‌شد که مدیر سایت وارد پنل وردپرس شده بود. در این حالت، کد مخرب می‌توانست با سوءاستفاده از دسترسی مدیر، حساب کاربری جعلی بسازد و یک در پشتی برای کنترل بعدی سایت ایجاد کند.

مدیران سایت باید چه کنند؟

هرچند شرکت سازنده می‌گوید فایل‌های آلوده از CDN پاک شده‌اند، اما سایت‌هایی که قبلاً آلوده شده‌اند ممکن است همچنان در خطر باشند.

مدیران سایت باید:

  • حساب‌های مشکوکی مانند developer_api1 یا dev_xxxxxx را حذف کنند.
  • وجود افزونه‌های پنهان و ناشناس را در مسیر wp-content/plugins بررسی کنند.
  • رمزها و کلیدهای مهم را تغییر دهند و هاست را از نظر آلودگی اسکن کنند.


بازبینی: شایان ضیایی

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. TechRadar
    https://www.techradar.com/pro/security/over-1-million-wordpress-sites-at-risk-after-popular-plugin-hacked-optinmonster-among-those-hit-in-cdn-supply-chain-attack