Egy orosz malware a WordPress felhasználókat vette célba

Több mint 100 ezer oldal esett áldozatul

Czipperer Dia, 2014. december 17. 16:22

Közel 100 ezer weboldalt támadott meg a SoakSoak névre hallgató orosz malware. A rosszindulatú program a WordPress oldalakat vette célba.

Az Internet Explorert futtató WordPress felhasználókat egy új fenyegetés vette célba. A több mint 70 millió oldalból 100ezer esett áldozatul. A Slider Revolution plugin korábbi sebezhetőségét kihasználó malware módosítja a fájlt. A wp-includes/template-loader.php kódot wp-includes/js/swobject.js-sé alakítja át az adott weblap minden oldalán, amely az orosz weboldalról származó malware-t tölti be.
 

 

Maga a kód átírása azonban nem oldja meg végleg a helyzetet. A felhasználóknak arról kell elsősorban megbizonyosodniuk, hogy a Slider Revolution plugin, amelyet használnak, frissítve legyen, hiszen a ThemePunch fejlesztőcsapatszerint a 4.1.4-es februári verzió biztonságos. Ám ez nem olyan egyszerű.

 

A Sucuri, kibervédelmi cég szerint a legnagyobb probléma az, hogy egy prémium pluginről van szó. Ebből adódóan ez nem olyasmi, amit olyan könnyű frissíteni, ráadásul több olyan weboldal is van, amelyek esetében nem tudják, hogy ilyen plugint használnak, mivel be van építve az adott témába. Ha erre nincs lehetőség, ajánlott eltávolítani a plugint.

 

A Sucuri lehetőséget biztosít a felhasználóknak, hogy leellenőrizzék, weboldaluk is áldozatul esett-e, ezt a WordPress felhasználók az alábbi oldalon tehetik meg: http://sitecheck.sucuri.net/. Ezen az oldalon a jövőben is bármikor leellenőrizhető az adott oldal biztonsága.

 


Forrás: Threatpost.com

Biztonság ROVAT TOVÁBBI HÍREI

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36