🚨 بیش از ۱.۲ میلیون سایت وردپرسی در معرض یک حمله سایبری قرار گرفتند
💻 هکرها این بار به جای حمله مستقیم به سایتها فایلهای جاوااسکریپت سه افزونه محبوب وردپرس یعنی PushEngage، OptinMonster و TrustPulse را آلوده کردند.
❌ اگر مدیر سایت هنگام بارگذاری این فایلها وارد وردپرس شده بود مهاجم میتوانست یک حساب مدیر مخفی ایجاد کند و دسترسی دائمی به سایت به دست آورد.
🔍 نکته جالب اینجاست که کاربران عادی چیزی نمیدیدند و حتی داشبورد وردپرس هم لزوماً آلودگی را نمایش نمیداد.
👊این نوع حمله «Supply Chain Attack» نام دارد؛ یعنی به جای هک کردن هزاران سایت به صورت جداگانه یک منبع مورد اعتماد آلوده میشود و آلودگی به همه سایتهای متصل گسترش پیدا میکند.
🛡 اگر از این افزونهها استفاده میکنید فقط حذف افزونه کافی نیست؛ فایلهای سرور باید اسکن شوند و تمام حسابها و دسترسیهای مدیریتی مجدداً بررسی شوند.
منبع
Post #1573
2.22K

- ❤ 7
- 👍 1