Više od 162 000 WordPress sajtova korišćeno za DDoS napade
Vesti, 12.03.2014, 08:08 AM
Hakeri su preuzeli kontrolu nad više od 162 000 WordPress sajtova i povezali ih u bot mrežu da bi ih iskoristili za DDoS napade, objavila je firma Sucuri.
Tehnički direktor firme Danijel Sid je rekao da je Sucuri otkrio bot mrežu prilikom analize napada na web sajt jednog klijenta kompanije. Prilikom istrage otkriveno je da su izvor napada legitimni WordPress sajtovi a napad je za posledicu imao obaranje sajta koji zbog toga nije radio satima.
Sid je rekao da je Sucuri samo u roku od nekoliko sati otkrio više od 162 000 različitih i legitimnih WordPress sajtova koji su pokušali da napadnu sajt klijenta njegove kompanije. On je dodao da bi verovatno otkrili mnogo više sajtova ali su odlučili da su "videli dovoljno" i blokirali napad.
Napadači su koristili dobro poznatu grešku u kodu WordPress-a, zahvaljujući kojoj napadač može koristiti hiljade poznatih i čistih WordPress sajtova za izvođenje DDoS napada i to sve uz pomoć jednostavnog pingback zahteva XML-RPC fajlu. To je dobro poznat problem u WordPress-u koji neće biti rešen. U mnogim slučajevima se isti problem kategoriše kao funkcija koju koriste mnogi dodaci i tu leži problem, objašnjava Sid.
Sid je preporučio zabrinutim korisnicima da isključe XML-RPC funkcionalnost. Svaki WordPress sajt kod koga je uključen pingback, a on je uključen u dodeljenim podešavanjima, može biti iskorišćen za DDoS napade na druge sajtove.
Više detalja o tome kako to uraditi možete naći na blogu kompanije Securi. Oni koji žele da provere da li su njihovi web sajtovi korišćeni u DDoS napadima na druge web sajtove mogu da iskoriste online alat firme Securi WordPress DDoS Scanner.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





