Сайты с необновленным движком Wordpress подверглись массовой атаке

отметили
14
человека
в архиве
Сайты с необновленным движком Wordpress подверглись массовой атаке

В сети выявлена автоматизированная массовая атака, поражающая сайты на базе системы управления контентом WordPress, которая используется примерно на 30% из десяти миллионов крупнейших сайтов.

В ходе атаки поражаются сайты с необновлённым движком, при этом в ходе вредоносной активности эксплуатируются различные ранее исправленные уязвимости, как в самом движке WordPress, так и в плагинах к нему.

В ходе атаки в JavaScript-файлы c разрешением .js, в php-файлы с темами и плагинами WordPress, а также в записи из таблицы wp_posts в БД WordPress осуществляется подстановка вредоносной вставки. Код подставляется как в открытом виде, так и форме вызова «eval(String.fromCharCode(....))» с хаотичным набором цифр. При выполнении данного блока на выходе выдаётся код загрузки скрипта (ad.js, main.js, stat.js или mp3.js) с сайтов ads.voipnewswire.net, examhome.net, cdn.allyouwant.online, uustoughtonma.org, ejyoklygase.tk или mp3menu.org.

Всем пользователям WordPress рекомендуется убедиться, что движок сайта и установленные плагины обновлены до самой свежей версии.

С подробностями и скринами на источнике - opennet.ru

Добавил Юлька с н2 Юлька с н2 22 Сентября 2018
проблема (4)
Комментарии участников:
krest_aa
+1
krest_aa, 22 Сентября 2018 , url

мой сайт работает

oleg_ws
+2
oleg_ws, 22 Сентября 2018 , url

Ну так зараженные сайту и остаются работать, просто там еще куча заразы появляется

oleg_ws
+1
oleg_ws, 22 Сентября 2018 , url

В апреле на Друпал массовая атака была... 

АВАНЗЕТ
0
АВАНЗЕТ, 29 Сентября 2018 , url

Важная информация для тех кто ведет разработку на WordPress, спасибо!



Войдите или станьте участником, чтобы комментировать