1736960639
2025-01-15 17:02:00
- セキュリティ研究者が悪意のあるコードを運ぶ 5,000 以上の Web サイトを発見
- マルウェアは、ログイン資格情報と機密データを盗むプラグインをインストールします
- 研究者らはいくつかの緩和策を推奨した
何千もの WordPress Web サイトが実行されていることが観察されました マルウェア 不正な管理者アカウントを作成し、悪意のあるプラグインを通じて機密データを流出させる可能性があります。
新しい 報告 セキュリティ研究者 Himanshu Anand 氏による c/side の主張によると、少なくとも 5,000 の WordPress Web サイトで、コード内にあるユーザー名とパスワードで不正な管理者アカウントを作成する悪意のあるスクリプトがホストされていることが判明したとのことです。
アカウントを作成すると、スクリプトは悪意のある WordPress プラグインをダウンロードして実行します。このプラグインは名前は明かされていないが、機密データをリモートサーバーに流出させるという任務を負っている。プルされるデータには管理者の資格情報と操作ステータスが含まれると追加されました。
守り方
研究者らは、悪意のあるコードがどのようにしてこれらの Web サイトに到達したのかを正確に特定できませんでした。
「これまでのところ、共通点は特定されておらず、調査は進行中です」とアナンド氏は語った。
自分のウェブサイトが安全かどうかを再確認したい人は、これらのウェブサイトのいずれかにアクセスしてください、と研究者はアドバイスしました。
攻撃を防ぐために、c/side はドメイン https://wp3 をブロックすることを推奨します。[.]ファイアウォールやセキュリティ ツールでの xyz、権限のないユーザーの WordPress 管理者アカウントの監査、疑わしいプラグインの削除と既存のプラグインの検証、CSRF 保護の強化と多要素認証 (MFA) の実装などです。最終的には c/side のサービスの利用も推奨しています。
一番人気であること ウェブサイトビルダー 地球上では、WordPress は常に脅威アクターの標的となっています。ただし、プラットフォームは投稿部分では安全であるため、攻撃者はサードパーティのプラグインやテーマ、特に無料で使用できるものに焦点を当てており、これらには適切なソフトウェア サポートがないことがよくあります。
一般的な経験則として、企業は信頼できるソースと強力なサポート コミュニティからのプラグインとテーマのみを使用する必要があります。また、使用していないプラグインを必ずアンインストールし、残りのプラグインを最新の状態に保つ必要があります。
あなたも気に入るかもしれません
#数千の #WordPress #Web #サイトが新たなマルウェア攻撃に見舞われた私たちが知っていることは次のとおりです