Birden Fazla WordPress Eklentisi Ele Geçirildi: Bilgisayar Korsanları Sahte Yönetici Hesapları Oluşturuyor

Wordfence güvenlik araştırmacısı Chloe Chamberland, Pazartesi günü yaptığı açıklamada, "Enjekte edilen kötü amaçlı yazılım, yeni bir yönetici kullanıcı hesabı oluşturmaya çalışıyor ve ardından bu ayrıntıları saldırgan tarafından kontrol edilen sunucuya geri gönderiyor" dedi.

"Buna ek olarak, tehdit aktörünün, web sitesi boyunca SEO spam'i ekliyor gibi görünen web sitelerinin altbilgisine kötü amaçlı JavaScript enjekte ettiği de görülüyor."

Yönetici hesapları, "Seçenekler" ve "PluginAuth" kullanıcı adlarına sahiptir ve hesap bilgileri 94.156.79[.] 8.

Kampanyanın arkasındaki bilinmeyen saldırganların eklentileri nasıl ele geçirmeyi başardığı şu anda bilinmiyor, ancak yazılım tedarik zinciri saldırısının ilk işaretleri 21 Haziran 2024'e kadar uzanıyor.

Söz konusu eklentiler artık devam eden incelemeyi bekleyen WordPress eklenti dizininden indirilemiyor

Yukarıda belirtilen eklentilerin kullanıcılarının, kötü amaçlı kodları kaldırmanın yanı sıra sitelerini şüpheli yönetici hesapları açısından incelemeleri ve silmeleri önerilir.

Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.

0 Yorum

Henüz Yorum Yapılmamıştır.! İlk Yorum Yapan Siz Olun

Yorum Gönder

Lütfen tüm alanları doldurunuz!

Ototaksitli Al

E-Bülten Aboneliği