
Fushata StopAndProtect Shfrytëzon Pothuajse 2,000 Faqe WordPress të Komprometuara për Shpërndarje Malware dhe Vjedhje të Dhënash
Një fushatë malware e gjurmuar si StopAndProtect ka marrë nën kontroll rreth 2,000 faqe WordPress për të përhapur kod keqdashës dhe për të vjedhur informacione nga vizitorët.
Një raport i sigurisë kibernetike ka identifikuar një fushatë shpërndarjeje malware të njohur si StopAndProtect, e cila ka marrë nën kontroll pothuajse 2,000 faqe WordPress të komprometuara për të përhapur softuer keqdashës dhe për të vjedhur të dhëna nga vizitorë të pakuptuar. WordPress, një sistem i përdorur gjerësisht për menaxhimin e përmbajtjes (CMS) që u lejon njerëzve të krijojnë dhe menaxhojnë faqe interneti pa kodim, është një objektiv i shpeshtë për sulmuesit, sepse një dobësi e vetme mund të ekspozojë mijëra faqe. Në këtë fushatë, faqet e hakuara veprojnë si pritës të pavetëdijshëm për malware, duke bërë që çdo vizitor i një faqeje të komprometuar të mund të infektohet ose t'i vidhen informacionet.
Megjithëse metoda e saktë e infektimit e përdorur nga StopAndProtect nuk u detajua në raportin e disponueshëm, fushata të tilla zakonisht fillojnë kur sulmuesit shfrytëzojnë shtojca të vjetruara, tema ose fjalëkalime të dobëta administratori në instalimet WordPress. Pasi hyjnë brenda, ata injektojnë skripta keqdashëse në skedarët ose bazën e të dhënave të faqes. Këto skripta mund të ridrejtojnë vizitorët në faqe phishing që imitojnë ekranet legjitime të hyrjes, të shkaktojnë shkarkime të fshehta (ku malware instalohet në heshtje vetëm duke vizituar një faqe), ose të regjistrojnë çdo shtypje tasti dhe dërgesë formulari që bën vizitori. Për shkak se faqet e komprometuara janë domene reale dhe të njohura, ato anashkalojnë shumë filtra sigurie të bazuara në reputacion që normalisht do të bllokonin faqe të panjohura ose të dyshimta.
Ndikimi te pronarët e faqeve është i rëndë. Një faqe WordPress e hakuar mund të futet në listën e zezë nga motorët e kërkimit, duke bërë që trafiku organik të bjerë ndjeshëm dhe duke dëmtuar reputacionin e pronarit. Vizitorët që bien viktima të vjedhjes së kredencialeve mund të fajësojnë faqen, duke çuar në humbje klientësh dhe ekspozim të mundshëm ligjor. Për përdoruesit e zakonshëm të internetit, rreziku është po aq real: kredencialet e vjedhura të hyrjes mund të përdoren për të hyrë në email, llogari bankare ose sisteme korporative nëse fjalëkalimet ripërdoren në shërbime të ndryshme. Të dhënat e vjedhura përmes këtyre faqeve të komprometuara mund të përfshijnë detaje personale, numra kartash pagese ose shenja identifikimi që i mbajnë përdoruesit të identifikuar.
Studiuesit e sigurisë theksojnë se shkalla e pothuajse 2,000 faqeve të rrëmbyera tregon se si sulmuesit e automatizuar skanojnë internetin 24 orë në ditë për instalime WordPress të cenueshme. Pronarët e faqeve duhet ta trajtojnë sigurinë si një proces të vazhdueshëm, jo një konfigurim një herë. Përditësimet e rregullta, kontrollet e forta të aksesit dhe monitorimi aktiv janë thelbësore për të parandaluar që një faqe të bëhet pjesë e një rrjeti shpërndarjeje malware. Për vizitorët, fushata nënvizon pse mbajtja e shfletuesve, sistemeve operative dhe mjeteve antivirus të përditësuara është kritike, pasi shumë nga këto sulme mbështeten në dobësi të njohura softuerësh që tashmë janë rregulluar.
Për pronarët e faqeve që duan të zvogëlojnë rrezikun e rënies viktimë të fushatave të tilla, përdorimi i një ofruesi të menaxhuar të pritjes WordPress mund të ndihmojë. AEU Hosting, për shembull, ofron pritje të menaxhuar WordPress me forcim sigurie, përditësime automatike dhe monitorim malware të dizajnuar për të mbrojtur faqet nga vektorët e zakonshëm të komprometimit. Kombinimi i një mjedisi të sigurt pritjeje me administrim vigjilent të faqes mbetet mbrojtja më e mirë kundër shndërrimit në një pjesëmarrës të pavetëdijshëm në një skemë shpërndarjeje malware.
Si të Mbroheni
- Mbani softuerin kryesor të WordPress, temat dhe të gjitha shtojcat të përditësuara në versionet më të fundit sapo të jenë të disponueshme përditësimet.
- Përdorni një fjalëkalim të fortë dhe unik për llogarinë tuaj të administratorit të WordPress dhe aktivizoni vërtetimin me dy faktorë, i cili kërkon një kontroll të dytë si një kod nga telefoni juaj.
- Instaloni një shtojcë sigurie të besuar në faqen tuaj WordPress që skanon për malware dhe bllokon përpjekjet e përsëritura të dështuara të hyrjes.
- Bëni rregullisht kopje rezervë të të gjithë faqes suaj në mënyrë që të mund ta rivendosni shpejt në një gjendje të pastër nëse hakohet.
- Nëse vizitoni faqe interneti dhe shihni dritare kërcyese ose kërkesa shkarkimi të papritura, mbyllni faqen menjëherë dhe shmangni klikimin në çdo gjë.
- Mbani shfletuesin tuaj të internetit dhe softuerin antivirus të përditësuar për të bllokuar automatikisht malware të njohur dhe përpjekje phishing.