Aggiornamenti recenti Ottobre 4th, 2024 9:00 AM
Giu 25, 2024 Marina Londei Attacchi, In evidenza, News, RSS 0
Lo scorso lunedì il team Wordfence Threat Intelligence ha scoperto del codice malevolo in Social Warfare, un plugin che consente di condividere i contenuti di WordPress sui principali social. Dopo un’attenta analisi, i ricercatori hanno individuato altri quattro plugin che contenevano codice simile a quello presente in SocialWarfare.
Il malware analizzato tenta di creare un nuovo account di amministratore e inviare dettagli sul sito e sulle azioni degli utenti al server degli attaccanti. Oltre al codice della backdoor, gli attaccanti hanno anche iniettato del codice JavaScript malevolo nel footer dei siti web per aggiungere spam SEO su tutte le pagine.
I ricercatori affermano che il codice analizzato non è particolarmente sofisticato, né è stato offuscato con attenzione, e contiene commenti che ne illustrano il funzionamento. Il primo attacco risale al 21 giugno e gli attaccanti hanno continuato ad aggiornare il codice dei plugin fino a poche ore prima che venissero identificati.
I plugin di WordPress colpiti sono Social Warfare dalla versione 4.4.6.4 alla 4.4.7.1, Blaze Widget dalla 2.2.5 alla 2.5.2, Contact Form 7 Multi-Step Addon dalla 1.0.4 alla 1.0.5, Simply Show Hooks 1.2.1 e Wrapper Link Element dalla 1.0.2 alla 1.0.3. Sembra che qualcuno abbia rimosso il codice malevolo da quest’ultima estensione, ma dal momento che l’ultima versione indicata dal vendor è la 1.0.0, inferiore a quelle infette, è consigliabile rimuovere il plugin e aggiornarlo non appena sarà disponibile la patch.
I cinque plugin al momento non sono disponibili per il download: il team di sicurezza di WordPress ha disabilitato temporaneamente le estensioni in attesa di una review completa della problematica.
Il team di Wordfence invita gli utenti che hanno questi plugin installati a disabilitarli immediatamente e controllare gli account di amministratore presenti, cancellando tutti quelli non approvati. In aggiunta, è consigliabile eseguire una scansione completa del sito e rimuovere qualsiasi codice ed estensione malevoli.
Set 16, 2024 0
Set 09, 2024 0
Set 05, 2024 0
Set 04, 2024 0
Ott 04, 2024 0
Ott 03, 2024 0
Ott 02, 2024 0
Ott 02, 2024 0
Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 01, 2024 0
I ricercatori di ESET hanno scoperto che di recente il...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Set 24, 2024 0
Negli ultimi anni gli ambienti OT sono diventati sempre...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Ott 04, 2024 0
Fino a neanche un mese fa l’applicazione di ChatGPT...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 02, 2024 0
Tra le minacce alla sicurezza aziendale, l’errore...Ott 02, 2024 0
I ricercatori di Bitsight TRACE hanno individuato alcune...