پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

انتشار بدافزار از طریق آپدیت رسمی وردپرس

فروردین ۲۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بیش از ۳۰ افزونه وردپرس از مجموعه EssentialPlugin به کد مخرب آلوده شده‌اند. این آلودگی از طریق به‌روزرسانی رسمی منتشر شده و دسترسی غیرمجاز به سایت‌ها را فراهم می‌کند.

به گزارش کمیته رکن چهارم، بررسی‌ها نشان می‌دهد این بکدور از مرداد ۱۴۰۴ در کد افزونه‌ها وجود داشته، اما اخیراً فعال شده و به‌صورت گسترده به کاربران منتقل شده است. این افزونه‌ها که دارای صدها هزار نصب فعال هستند، پس از فعال‌سازی با یک سرور خارجی ارتباط برقرار کرده و کد مخرب را به فایل‌های اصلی سایت تزریق می‌کنند.

تحلیل‌ها نشان می‌دهد بدافزار با ایجاد صفحات جعلی، ریدایرکت‌های مخرب و دستکاری نتایج جستجو، فعالیت می‌کند. همچنین از تکنیک‌های پنهان‌کاری پیشرفته استفاده شده به‌طوری که محتوای مخرب تنها برای موتورهای جستجو نمایش داده می‌شود و از دید مدیران سایت مخفی می‌ماند.

با وجود حذف این افزونه‌ها از مخزن رسمی و انتشار به‌روزرسانی برای غیرفعال‌سازی بکدور، خطر همچنان باقی است، زیرا کد مخرب ممکن است در فایل‌های اصلی سایت مانند wp-config.php باقی مانده باشد.

پیشینه

حملات زنجیره تأمین در اکوسیستم وردپرس در حال افزایش است و مهاجمان با نفوذ به فرآیند به‌روزرسانی افزونه‌ها، کد مخرب را از طریق منابع معتبر منتشر می‌کنند. این روش به‌دلیل اعتماد کاربران، تأثیر گسترده‌تری دارد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.