Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Giu 25, 2024 Marina Londei Attacchi, In evidenza, News, RSS 0
Lo scorso lunedì il team Wordfence Threat Intelligence ha scoperto del codice malevolo in Social Warfare, un plugin che consente di condividere i contenuti di WordPress sui principali social. Dopo un’attenta analisi, i ricercatori hanno individuato altri quattro plugin che contenevano codice simile a quello presente in SocialWarfare.
Il malware analizzato tenta di creare un nuovo account di amministratore e inviare dettagli sul sito e sulle azioni degli utenti al server degli attaccanti. Oltre al codice della backdoor, gli attaccanti hanno anche iniettato del codice JavaScript malevolo nel footer dei siti web per aggiungere spam SEO su tutte le pagine.
Pixabay
I ricercatori affermano che il codice analizzato non è particolarmente sofisticato, né è stato offuscato con attenzione, e contiene commenti che ne illustrano il funzionamento. Il primo attacco risale al 21 giugno e gli attaccanti hanno continuato ad aggiornare il codice dei plugin fino a poche ore prima che venissero identificati.
I plugin di WordPress colpiti sono Social Warfare dalla versione 4.4.6.4 alla 4.4.7.1, Blaze Widget dalla 2.2.5 alla 2.5.2, Contact Form 7 Multi-Step Addon dalla 1.0.4 alla 1.0.5, Simply Show Hooks 1.2.1 e Wrapper Link Element dalla 1.0.2 alla 1.0.3. Sembra che qualcuno abbia rimosso il codice malevolo da quest’ultima estensione, ma dal momento che l’ultima versione indicata dal vendor è la 1.0.0, inferiore a quelle infette, è consigliabile rimuovere il plugin e aggiornarlo non appena sarà disponibile la patch.
I cinque plugin al momento non sono disponibili per il download: il team di sicurezza di WordPress ha disabilitato temporaneamente le estensioni in attesa di una review completa della problematica.
Il team di Wordfence invita gli utenti che hanno questi plugin installati a disabilitarli immediatamente e controllare gli account di amministratore presenti, cancellando tutti quelli non approvati. In aggiunta, è consigliabile eseguire una scansione completa del sito e rimuovere qualsiasi codice ed estensione malevoli.
Ago 13, 2025 0
Lug 31, 2025 0
Lug 10, 2025 0
Giu 19, 2025 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...