Aggiornamenti recenti Novembre 29th, 2023 9:35 AM
Dic 06, 2018 Marco Schiaffino Attacchi, Emergenze, Hacking, In evidenza, Malware, News, RSS 1
La logica è la stessa di un esercito di zombie, che quando miete una nuova vittima ingrossa le sue fila. Al posto di persone, però, qui si parla di siti Internet e, nel dettaglio, di siti gestiti con WordPress.
L’allarme è stato lanciato da Defiant, che ha rilevato l’attività sospetta (questo è un eufemismo) da parte di circa 20.000 siti WordPress.
Chiunque stia controllando la botnet, spiegano i ricercatori, sta utilizzando uno script che avvia una serie di tentativi di autenticazione tramite protocollo XML-RPC coordinati attraverso un complesso sistema di comunicazione che sfrutta quattro server Command and Control e 14.000 server proxy.
Lo script utilizzato dai pirati informatici può essere definito come una sorta di “Brute Forcing intelligente”, che utilizza sia password molto comuni, sia una serie varianti basate sul nome dell’account utilizzato per l’accesso.
Tutti i server C&C individuati sono “a prova di proiettile”, cioè in condizioni tali da essere al sicuro da qualsiasi intervento delle forze di polizia. Secondo i ricercatori sono dislocati in Olanda, Romania e Russia. Bloccare l’attacco, quindi, risulta piuttosto difficile.
Ciò nonostante, gli analisti di Defiant sono riusciti a infiltrare alcuni server per accedere al sistema di controllo, dove hanno scoperto che vengono sistematicamente raccolti i log degli attacchi ed è memorizzato anche un elenco dei siti compromessi utilizzati per l’attacco.
Il suggerimento, per gli amministratori di siti che possono essere vittima dell’attacco, è di attivare funzioni che blocchino l’accesso dopo un determinato numero di tentativi falliti.
Defiant sta anche contattando i provider coinvolti (cioè quelli che forniscono il servizio di hosting ai siti compromessi) per orchestrare le contromisure necessarie per bloccare l’attacco.
Ott 12, 2023 0
Lug 19, 2023 0
Giu 30, 2023 0
Apr 18, 2023 0
Nov 29, 2023 0
Nov 28, 2023 0
Nov 28, 2023 0
Nov 27, 2023 0
Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Nov 20, 2023 0
Secondo l’ultima ricerca di Bitdefender, le truffe...Nov 20, 2023 0
Il 2024 segnerà la diffusione degli attacchi informatici...Nov 15, 2023 0
Nel discutere dei rischi legati all’intelligenza...Nov 15, 2023 0
I cyberattacchi costituiscono un serio problema per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...Nov 28, 2023 0
L’autorità idrica comunale di Aliquippa, una città...Nov 27, 2023 0
I ricercatori di Bitdefender hanno individuato nuovi metodi...Nov 24, 2023 0
I ricercatori di Akamai hanno scoperto individuato nuove...
One thought on “WordPress contro WordPress: 20.000 siti stanno attaccando altri siti”