Kompromitovani WordPress 3.2.1 blogovi distribuiraju TDSS rookit

Vesti, 01.02.2012, 10:34 AM

Kompromitovani WordPress 3.2.1 blogovi distribuiraju TDSS rookit

Stotine veb sajtova, uglavnom blogova i manjih stranica privatnih korisnika koje koriste stariju verziju WordPress 3.2.1, kompromitovani su a posetioci ovih sajtova izloženi su riziku od infekcije ozloglašenim malverom TDSS rootkit, upozorili su istraživači Websense.

Nije još uvek jasno kako su veb sajtovi kompromitovani, ali se pretpostavlja da su hakeri iskoristili poznate exploite za ranjivosti u WordPress 3.2.1 koji je starija verzija ove popularne platforme.

Kada pristupe blogu, napadači ubacuju maliciozni JavaScript kod na stranice bloga da bi se učitao Java exploit sa servera koji je pod njihovom kontrolom.

U Websense smatraju da neko iskusan stoji iza ova kampanje masovnog ubacivanja koda.

Ranjivost u Java koja se koristi u ovom napadu nosi oznaku CVE-2011-3544 i omogućava daljinsko izvršenje koda. U ovom slučaju napadači je koriste da bi instalirali TDSS rootkit na računarima posetilaca ovih veb sajtova.

TDSS rootkit je jedan od najnevidljivijih rootkit malvera čiji je cilj preuzimanje potpune kontrole nad zaraženim računarom i njegovo stavljanje u službu bot mreže.

Istraživači Websense nisu sigurni koji alat koriste napadači u u ovom slučaju, ali u drugoj kompaniji koja se bavi bezbednošću, M86, napade na WordPress 3.2.1 povezuju sa Phoenih Exploit Kit.

Prema mišljenju istraživača M86, napadači u ovom slučaju dovode žrtve na zaražene veb sajtove šaljući im email poruke koje sadrže maliciozne linkove. Problem leži u tome što ti linkovi vode ka legitimnim blogovima što pomaže hakerima da zaobiđu URL filtere.

Iako istraživači dve kompanije nisu sigurni da li je reč o napadima dve odvojene kriminalne grupe ili o jednoj istoj kampanji, njihova preporuka vlasnicima sajtova sa WordPress 3.2.1 je hitna nadogradnja na najnoviju verziju WordPress 3.3.1.

Kada je reč o internet korisnicima, istraživači savetuju redovno ažuriranje softvera na računaru, što se posebno odnosi na operativni sistem, brauzer i dodatke za brauzer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje