日本語版
最新ニュース
科学&テクノロジー

最新の WordPress マルウェア攻撃から身を守る方法

世界で最も人気のある Web サイトビルダーの 1 つである WordPress が、再びマルウェアの標的となっています。セキュリティ研究者は特定のサイトがどのように感染したのかを解明しようとまだ取り組んでいますが、WordPress サイトが被害者の 1 つであるかどうかを確認し、差し迫った攻撃から防御する方法はあります。 WordPress サイトに悪質なコードが含まれている可能性があります サイバーセキュリティ会社 c/side のセキュリティ研究者チームは、最近のマルウェア キャンペーンで 5,000 の WordPress サイトが標的になったと報告しました。の報道によると、 c/サイドブログ、WP3.XYZとして知られる悪意のあるドメインは、「管理者の資格情報や操作ステータスなどの機密データを示すために使用」されていると同時に、犯罪者が無許可の管理者ユーザーを作成することも可能にしています。その後、これらの偽管理者は、危険な WordPress プラグインを脆弱な Web サイトにダウンロードする可能性があります。 c/サイド 幸いなことに、不正な管理者アカウントなどのアクティビティがコード内で検出されるため、サイトを確認して、それらを謎のプラグインとともに削除できるようになります。 Web サイトが感染していて保護されているかどうかを確認する方法 WordPress サイトをお持ちの場合は、次のリソースのいずれかを使用してそのセキュリティを確認する必要があります。 脆弱性が報告された場合は、WordPress アカウントにログインして、未使用の疑わしいプラグインや未承認の管理者を削除する必要があります。 Web サイトが最新のマルウェア攻撃を受けたかどうかにかかわらず、次の対策を講じる必要があります。 WordPress サイトを保護する手順。特にこの攻撃の場合、ファイアウォールまたはセキュリティ ツールで次のドメインをブロックすることで、安全対策を迅速に実装できます。…

最新の WordPress マルウェア攻撃から身を守る方法

1737017559
2025-01-15 21:58:00

世界で最も人気のある Web サイトビルダーの 1 つである WordPress が、再びマルウェアの標的となっています。セキュリティ研究者は特定のサイトがどのように感染したのかを解明しようとまだ取り組んでいますが、WordPress サイトが被害者の 1 つであるかどうかを確認し、差し迫った攻撃から防御する方法はあります。

WordPress サイトに悪質なコードが含まれている可能性があります

サイバーセキュリティ会社 c/side のセキュリティ研究者チームは、最近のマルウェア キャンペーンで 5,000 の WordPress サイトが標的になったと報告しました。の報道によると、 c/サイドブログ、WP3.XYZとして知られる悪意のあるドメインは、「管理者の資格情報や操作ステータスなどの機密データを示すために使用」されていると同時に、犯罪者が無許可の管理者ユーザーを作成することも可能にしています。その後、これらの偽管理者は、危険な WordPress プラグインを脆弱な Web サイトにダウンロードする可能性があります。

側面“”>

c/サイド

幸いなことに、不正な管理者アカウントなどのアクティビティがコード内で検出されるため、サイトを確認して、それらを謎のプラグインとともに削除できるようになります。

Web サイトが感染していて保護されているかどうかを確認する方法

WordPress サイトをお持ちの場合は、次のリソースのいずれかを使用してそのセキュリティを確認する必要があります。

脆弱性が報告された場合は、WordPress アカウントにログインして、未使用の疑わしいプラグインや未承認の管理者を削除する必要があります。

Web サイトが最新のマルウェア攻撃を受けたかどうかにかかわらず、次の対策を講じる必要があります。 WordPress サイトを保護する手順。特にこの攻撃の場合、ファイアウォールまたはセキュリティ ツールで次のドメインをブロックすることで、安全対策を迅速に実装できます。

https://wp3[.]xyz

このような悪意のあるドメインをブロックするだけでなく、アカウントに多要素認証 (MFA) を設定することもできます。最後に、攻撃から保護する機能が導入されていることを追加または再確認できます。 クロスサイト リクエスト フォージェリ (CSRF) 攻撃

c/side の研究チームは、悪意のあるスクリプトの起源をまだ調査しているため、脆弱性がどこにあったのかはまだ正確にはわかっていません。とはいえ、適切に構築されていないサードパーティのプラグインや Web サイトのテーマは、マルウェアの発生源となることがよくあります。このため、プラグインのソースをチェックして、それらが十分にレビューされ、信頼できるものであることを確認することをお勧めします。

サイバー破壊行為のようなもの ウェブサイトの改ざん そしてウェブベースの フィッシング攻撃 これはデジタル時代の残念な現実であり、ビジネスや私生活の他の分野に集中している間、Web サイトを放置したくなる場合でも、常に警戒し続けることが重要です。

#最新の #WordPress #マルウェア攻撃から身を守る方法

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。