1759840832
2025-10-07 05:27:00
サイバーセキュリティの専門家は、1万人が明らかにしたレポートが明らかになった後、アラームを鳴らしました WordPress Webサイトは妥協し、両方を使用して訪問者に洗練された「インフォーション」マルウェアを配布するために使用されました 窓とmacos デバイス。攻撃者は、WordPressプラットフォームと時代遅れのプラグインの古いバージョンを悪用し、ユーザーをだましてマルウェアのダウンロードに展開する悪意のあるコードを展開しました。 アトミック(別名Amos) そして socgholish 偽のブラウザの更新プロンプトを提示することにより。悪意のあるソフトウェアは、パスワード、セッションCookie、暗号通貨ウォレット情報、およびその他の機密ファイルを盗むことができます。
妥協の範囲
サイバーセキュリティ研究者からの厄介な新しいレポート c/side 大規模なデジタル妥協点を詳述し、悪意のあるソフトウェアを配信するために武器化された1万人のWordPress Webサイトを特定します。このキャンペーンは、両方を実行しているユーザーに影響を与える幅広い視聴者を対象としています 窓とmacos デバイス。コアペイロードはです 「インフォスピール」マルウェア、 敏感な個人および財務データをひそかに除去するように設計されています。
攻撃ベクターと欺ceptive戦術
脅威の俳優は多くの侵害に成功しました WordPress サイトは、主に、プラットフォームの古いバージョン(6.7.1)と時代遅れのプラグインで脆弱性を活用することによって。コントロールが確立されると、攻撃者は悪意のあるJavaScriptコードを侵害されたサイトに注入しました。被害者が感染したページの1つを訪問したとき、このコードは内部で偽のページを生成しました iframe、 その後、合法的なコンテンツにオーバーレイされました。被害者には、サイトのコンテンツを表示するためにブラウザを更新する必要があるという欺cept的なメッセージが提示されました。重要なことは、正当なパッチをダウンロードする代わりに、犠牲者はインフォシングマルウェアに提供されました。 アトミック(別名Amos) MacOSユーザー向け、および socgholish (同様のツール)Windowsユーザー向け。
ユーザーデータに対する脅威
このスキームを通じて提供されるマルウェアは、被害者のデジタル生活に大きなリスクをもたらします。これらのインフォシーラーは、被害者のデバイス、または「ターゲットエンドポイント」から幅広い機密情報を取得するように設計されています。これには含まれますが、以下に限定されません。
- ブラウザに保存されているパスワード。
- セッションCookieは、他のWebサイトでアクティブなユーザーセッションをハイジャックするために使用できます。
- 暗号通貨ウォレット情報。
- 他の潜在的に機密性の高いファイル。
これらのツールの静かな効率は、ユーザーが手遅れになるまでデータが損なわれていることに気付かない可能性があることを意味します。
Web管理者のための行動への呼びかけ
この広範な脅威に対する防御は、Web管理者による積極的なメンテナンスとセキュリティ衛生にかかっています。 C/Sideの研究者は、WordPressサイトの所有者に明確で重要な手順を提供します。
- プラットフォームのアップグレード: WordPress Webサイトビルダープラットフォームは、2024年11月中旬にリリースされたバージョン6.7(または新しい)にすぐにアップグレードする必要があります。
- プラグインとテーマ監査: 管理者は、インストールされているすべてのテーマとプラグインを確認し、未使用のものを削除する必要があります。残りのアクティブコンポーネントは、最新のバージョンに更新する必要があります。
- 悪意のあるコードのクリーンアップ: 管理者は、悪意のあるスクリプトを熱心に検索して削除する必要があります。脅威の関係者は、多くの場合、バックドアを離れて、簡単にアクセスを取り戻すことができるようにし、徹底的なスクラブを必要とします。
- ログレビュー: 妥協の痕跡を示すサイトでは、実行される悪意のあるアクティビティの範囲と種類を完全に識別するために、過去90日間ログをレビューする必要があります。
#大規模なInfostealerマルウェアキャンペーンで10000を超えるWordPressサイトが侵害されました