سرقت نام کاربری و پسورد ادامهدار شد
محققان امنیت سایبری بیش از ۲۰۰۰ سایت که از سیستم مدیریت محتوای وردپرس استفاده میکنند را شناسایی کردهاند که توسط یک اسکریپت برای دزدیدن نام کاربری و پسورد در صفحهی ورود به بخش مدیریت سایت، آلوده شده بودند.
خبرگزاری ایسنا: سایتهایی که با استفاده از سیستم مدیریت محتوای وردپرس و توسط کدهای مخرب برای ذخیره کلیدهای تایپشده در صفحات مهمی مانند صفحه ورود و دزدیدن نام کاربری و پسورد افراد مورد استفاده قرار میگرفتند، افزایش یافتند.
محققان امنیت سایبری بیش از ۲۰۰۰ سایت که از سیستم مدیریت محتوای وردپرس استفاده میکنند را شناسایی کردهاند که توسط یک اسکریپت برای دزدیدن نام کاربری و پسورد در صفحهی ورود به بخش مدیریت سایت، آلوده شده بودند.
این خبر در حالی منتشر شده است که در ماه دسامبر ۲۰۱۷ میلادی، عملیاتی شبیه به همین نفوذ علیه سایتهای بسیاری که از وردپرس استفاده میکنند رخ داده بود. برنامهی مخربی در وردپرس شناسایی شده بود که توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) اعلام شد اولین اقدامش، ذخیره کلیدهای تایپشده در صفحات مهمی مانند صفحه ورود و سرقت اطلاعات مهم است.
روش انجام اینگونه حملات ساده و مشخص است. نفوذگران به دنبال سایتهای وردپرسی هستند که نسخهی هسته مرکزی آنها قدیمی بوده و دارای آسیبپذیری باشند، یا اینکه سایتهای وردپرس که دارای پلاگینها و تمهای آسیبپذیرند را پیدا کرده و برای انجام حمله خود از آنها استفاده میکنند و با استفاده از کدهای مخرب و آلوده خود را به مرجع این سایتها تزریق میکنند.
کدهای آلوده تزریقشده دارای دو بخش کلی هستند. بخش اول کدهایی که در قسمت ورودی سامانه قرار داده میشوند و هدف آن دزدیدن اطلاعات ورود به بخش مدیریت سایت است. بخش دوم، کدهایی که برای استفاده از منابع CPU بازکنندگان سایت به صورت غیرمجاز و ساخت ارز دیجیتالی مونِرو مورد استفاده قرار میگیرد.
در شش ماه دوم سال ۲۰۱۷ میلادی گروههای کلاهبرداری اینترنتی از برخی از دامنههای اینترنتی برای دریافت دادههای دزدیدهشده از کاربران و انتقال آنها توسط کیلاگرها استفاده میکردند. در آن حملات بیش از ۵۵۰۰ سایت وردپرس مورد حمله قرار گرفت که این حملات با غیرفعال کردن دامنههای مورد نظر به کار خود پایان دادند.
اما بر اساس گزارش کمپانی تحقیقات امنیت سایبری Sucure، این کمپانی که از همان سال ۲۰۱۷ این گروهها را مورد شناسایی و رصد قرار داده بود، اعلام کرد که هم اکنون گروههای کلاهبرداری دامنههای دریافت و ذخیره اطلاعات را برای سرقت دادهها تغییر دادهاند.
مدیران سایت توسط بررسی فایلهای بهروزرسانیشده و تغییر دادهشده میتوانند وجود اینگونه اسکریپتها در سایت خود را مورد بررسی قرار دهند. بنابراین برای جلوگیری از حملات نفوذگران، همواره لازم است سیستم مدیریت محتوای وردپرس بهروز شود.
محققان امنیت سایبری بیش از ۲۰۰۰ سایت که از سیستم مدیریت محتوای وردپرس استفاده میکنند را شناسایی کردهاند که توسط یک اسکریپت برای دزدیدن نام کاربری و پسورد در صفحهی ورود به بخش مدیریت سایت، آلوده شده بودند.
این خبر در حالی منتشر شده است که در ماه دسامبر ۲۰۱۷ میلادی، عملیاتی شبیه به همین نفوذ علیه سایتهای بسیاری که از وردپرس استفاده میکنند رخ داده بود. برنامهی مخربی در وردپرس شناسایی شده بود که توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) اعلام شد اولین اقدامش، ذخیره کلیدهای تایپشده در صفحات مهمی مانند صفحه ورود و سرقت اطلاعات مهم است.
روش انجام اینگونه حملات ساده و مشخص است. نفوذگران به دنبال سایتهای وردپرسی هستند که نسخهی هسته مرکزی آنها قدیمی بوده و دارای آسیبپذیری باشند، یا اینکه سایتهای وردپرس که دارای پلاگینها و تمهای آسیبپذیرند را پیدا کرده و برای انجام حمله خود از آنها استفاده میکنند و با استفاده از کدهای مخرب و آلوده خود را به مرجع این سایتها تزریق میکنند.
کدهای آلوده تزریقشده دارای دو بخش کلی هستند. بخش اول کدهایی که در قسمت ورودی سامانه قرار داده میشوند و هدف آن دزدیدن اطلاعات ورود به بخش مدیریت سایت است. بخش دوم، کدهایی که برای استفاده از منابع CPU بازکنندگان سایت به صورت غیرمجاز و ساخت ارز دیجیتالی مونِرو مورد استفاده قرار میگیرد.
در شش ماه دوم سال ۲۰۱۷ میلادی گروههای کلاهبرداری اینترنتی از برخی از دامنههای اینترنتی برای دریافت دادههای دزدیدهشده از کاربران و انتقال آنها توسط کیلاگرها استفاده میکردند. در آن حملات بیش از ۵۵۰۰ سایت وردپرس مورد حمله قرار گرفت که این حملات با غیرفعال کردن دامنههای مورد نظر به کار خود پایان دادند.
اما بر اساس گزارش کمپانی تحقیقات امنیت سایبری Sucure، این کمپانی که از همان سال ۲۰۱۷ این گروهها را مورد شناسایی و رصد قرار داده بود، اعلام کرد که هم اکنون گروههای کلاهبرداری دامنههای دریافت و ذخیره اطلاعات را برای سرقت دادهها تغییر دادهاند.
مدیران سایت توسط بررسی فایلهای بهروزرسانیشده و تغییر دادهشده میتوانند وجود اینگونه اسکریپتها در سایت خود را مورد بررسی قرار دهند. بنابراین برای جلوگیری از حملات نفوذگران، همواره لازم است سیستم مدیریت محتوای وردپرس بهروز شود.
تبلیغات متنی
-
تکلیف حضور تیم ملی در جام جهانی مشخص شد
-
نبویان: اصحاب برجام باید کنار گذاشته شوند
-
تکذیبیه تسنیم درباره خبر حمله دیشب آمریکا
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
-
دو شرط اصلی آمریکا برای کاهش تحریمهای ایران
-
اخراج و تعدیل خبرنگاران از رسانهها قوت گرفت!
-
نشانههایی که نادیده گرفتنشان، در کهنسالی بیهزینه نمیماند!
-
همسایه ایران تلگرام را رفع فیلتر کرد
-
آخرین قیمت دلار و طلا در روز شنبه ۱۹ اردیبهشت
-
روی دور تند؛ کارواش هم ۶۰ درصد گران شد!
-
سکانسی که در روز تولد عسل بدیعی وایرال شد
-
روایت تازه از ۹ اسفند: شهید لاریجانی و عراقچی در بیت بودند
-
۵ استانی که رکورددار مصادره اموال در کشور شدند
-
معاون ترامپ دوباره هدف ترور قرار گرفت!
-
اعترافات فردی که از فروش فیلترشکن ۸ میلیارد به جیب زد!
-
تکلیف حضور تیم ملی در جام جهانی مشخص شد
-
تکذیبیه تسنیم درباره خبر حمله دیشب آمریکا
-
یک عبارت دو کلمهای از دل قطعی اینترنت متولد شد!
-
دو شرط اصلی آمریکا برای کاهش تحریمهای ایران
-
روی دور تند؛ کارواش هم ۶۰ درصد گران شد!
-
۵ استانی که رکورددار مصادره اموال در کشور شدند
-
سه اختلاف اساسی آمریکا و ایران در حال حاضر
-
موضع نتانیاهو درباره توافق احتمالی ایران و آمریکا
-
توهین باورنکردنی به علی دایی روی آنتن زنده صداوسیما!
-
ترامپ از پروژه «آزادی پلاس» درباره ایران رونمایی کرد
-
نقشه اسرائیل در جنگ احتمالی علیه ایران مشخص شد
-
تازهترین موضع ترامپ درباره حمله به مدرسه میناب
-
ماجرای عجیب دلار ۱۲۷ هزار تومانی چیست؟
-
تمام واکنشها به خبر دیدار پزشکیان با رهبر انقلاب
-
پایان رسمی عصر قولنامه در معاملات ملکی
-
حرکت خبرساز مجری تلویزیون روی آنتن زنده صداوسیما!
-
شیوع یک ویروس مرگبار، کل دنیا را ترسانده است!
-
نقشه جدید برای وصل اینترنت باعث اختلاف شد
-
واکنش ترامپ به درگیریهای امشب ایران و آمریکا
-
رونمایی از آهنگ رسمی جام جهانی ۲۰۲۶
-
نخستین تصاویر از اسکله بهمن قشم
-
جنگندههای مصری در امارات مستقر شدند
-
شغل محبوب سالهای اخیر در آستانه ورشکستگی کامل
-
چند نشانه که میگوید این جنگ طولانی خواهد شد
-
پنتاگون اسناد بیسابقه درباره «بشقابپرندهها» را منتشر کرد
-
پست تازه ترامپ بعد از تنشِ شب گذشته با ایران
-
جمله تهدیدآمیز ترامپ درباره شیوه پایان آتشبس
-
سنتکام به صورت رسمی حملات به ایران را تأیید کرد
-
تاوان سفر به آمریکا و کانادا در زمان جنگ برای دو چهره مشهور
-
اولین واکنش اسرائیل به انفجار اسکله بهمن قشم
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر