تاريخ انتشار : 1394/07/05 - 12:03
كد :60500
کمپینی که هزاران سایت را آلوده کرده است
فعالیت کمپین بدافزاری جدید وردپرس هزاران سایت و بازدیدکنندگان آن را در معرض خطر قرار داده است.
کمپین VisitorTracker وب سایت ها را از طریق آسیب پذیری های جدید موجود در پلاگین های نصب شده بر روی وردپرس آلوده می کند.
بنا به نظر محققان، هزاران وب سایت به این بدافزار جدید آلوده شده اند که 95 درصد آنها مبتنی بر وردپرس است و از این میان 17 درصد از لیست سیاه گوگل قرار گرفته است. مدیران وب سایت ها باید اطمینان حاصل کنند که تمامی پلاگین ها به آخرین نسخه آپیدیت شده است.
این کمپین جدید توسط SucuriLabs شناسایی شده و تقریبا از 20 روز پیش شروع به فعالیت کرده است اما نرخ آلودگی وب سایت ها در چند ورز گذشته افزایش قابل توجهی داشته است.
بر این اساس از 15 سپتامبر تا 17 سپتامبر نرخ آلودگیها از 1000 وب سایت در روز به 6000 وب سایت در روز افزایش یافته است.
وب سایتها توسط بدافزار "visitorTracker_isMob" آلوده شده اند و این بدافزار باعث می شود تا بازدیدکنندگان به سمت صفحهای حاوی بسته سوء استفاده Nuclear Exploit Kit هدایت شوند.
این بسته یکی از رایج ترین روشهای سوء استفاده از وب و حاوی کدهای سوء استفاده از نرم افزاهای مختلف است.بر اساس اطلاعات سایت مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای - ماهر - پس از آن که کاربر به صفحه مخرب وارد شود، بسته سوء استفاده به طور بالقوه سیستم قربانی را بررسی کرده و آسیب پذیریهای اصلاح نشده ای را که می تواند از آن ها سوء استفاده کند، جستوجو می کند.
اگر نرم افزار اصلاح نشده و به روز نشده ای یا آسیب پذیری اصلاح نشده ای یافت شود، سیستم قربانی در معرض خطر قرار می گیرد و به طور بالقوه می تواند منجر به افشای اطلاعات شود.
منبع خبر : باشگاه خبرنگاران جوان
نظرات كاربران :
لطفاً نظر خود را وارد نمائيد