یک حمله زنجیره تأمین تازه، بیش از یک میلیون سایت وردپرسی را در خطر تصاحب قرار داده است. در این حمله، مهاجمان با سوءاستفاده از یک آسیبپذیری در افزونهی UpdraftPlus روی سرور بازاریابی شرکت Awesome Motive، به کلید دسترسی CDN رسیدند و فایلهای جاوااسکریپت افزونههای پراستفادهای مانند OptinMonster ،TrustPulse و PushEngage را دستکاری کردند.
نکته
خطر اصلی حمله این بود که بدافزار برای همه کاربران فعال نمیشد؛ بلکه زمانی وارد عمل میشد که مدیر سایت وارد پنل وردپرس شده بود. در این حالت، کد مخرب میتوانست با سوءاستفاده از دسترسی مدیر، حساب کاربری جعلی بسازد و یک در پشتی برای کنترل بعدی سایت ایجاد کند.
مدیران سایت باید چه کنند؟
هرچند شرکت سازنده میگوید فایلهای آلوده از CDN پاک شدهاند، اما سایتهایی که قبلاً آلوده شدهاند ممکن است همچنان در خطر باشند.
مدیران سایت باید:
- حسابهای مشکوکی مانند developer_api1 یا dev_xxxxxx را حذف کنند.
- وجود افزونههای پنهان و ناشناس را در مسیر wp-content/plugins بررسی کنند.
- رمزها و کلیدهای مهم را تغییر دهند و هاست را از نظر آلودگی اسکن کنند.
