1738617648
2025-02-03 19:49:00
ハッカーは、WordPressとプラグインの時代遅れのバージョンを活用して、何千ものWebサイトを変更しています。彼らは、訪問者をだまして、マルウェアのダウンロードとインストールにしようとしています。ハッキングキャンペーンは依然として「非常にライブ」です、とサイモン・ウィックマンズは言いました。
彼は、Web Security Company C/Sideの創設者兼CEOであり、攻撃を発見しました。ハッカーの目標は、WindowsユーザーとMacユーザーの両方からパスワードやその他の個人情報を盗むことができるマルウェアを広めることです。 C/Sideによると、ハッキングされたWebサイトの一部は、インターネット上で最も人気のあるサイトにランク付けされています。
「これは広範で非常に商業化された攻撃です」と、同社の調査結果を文書化したヒマンシュアナンドは言いました。アナンドは、このキャンペーンを「スプレーと祈り」攻撃として説明しました。特定の人やグループを標的にするのではなく、これらのウェブサイトを訪れる人を妥協することを目指しています。
WordPressの脆弱性はマルウェアにつながります
ハッキングされたWordPressサイトがユーザーのブラウザにロードされると、コンテンツがすばやく変更されて、偽のChromeブラウザの更新ページが表示されます。研究者たちは、ウェブサイトの訪問者がアップデートをダウンロードしてインストールするように促しています。
訪問者がアップデートを受け入れた場合、ハッキングされたWebサイトは、訪問者にアップデートを装った特定の悪意のあるファイルをダウンロードするように促します。これは、訪問者がWindows PCまたはMacにあるかどうかによって異なります。 Wijckmansは、ハッキングキャンペーンについてAutomatticに警告し、悪意のあるドメインのリストを送信したと述べました。
Automatticは、WordPress.comを開発および配布する会社です。会社の連絡先は、電子メールの受領を認めました。公開前にコメントに連絡したとき、AutomatticのスポークスマンであるMegan Foxはプレス時間までに応答しませんでした。
公開後、Automatticは、サードパーティのプラグインのセキュリティは最終的にはWordPressプラグイン開発者の責任であると述べました。
#ワードプレスサイトはマルウェアを広めるためにハイジャックしました