Više od 2000 WordPress sajtova inficirano majnerom kriptovaluta i keyloggerom

Vesti, 30.01.2018, 01:00 AM

Više od 2000 WordPress sajtova inficirano majnerom kriptovaluta i keyloggerom

Više od 2000 WordPress sajtova zaraženo je malverom za rudarenje digitalnog novca koji ne samo da koristi resurse računara posetilaca za rudarenje, već i beleži pritisak svakog tastera na tastaturi.

Istraživači iz kompanije Sucuri otkrili su kampanju u kojoj se inficiraju WordPress sajtovi malicioznom skriptom koja isporučuje CoinHive majner za kriptovalute u browseru i keylogger.

Coinhive je popularni servis koji se vlasnicima web sajtova nudi kao alternativa online oglasima, i koji im omogućava da iskoriste procesore posetilaca za rudarenje Monero kriptovalute.

Istraživači kažu da su oni koji stoje iza ove kampanje isti oni koji su prošlog meseca inficirali više od 5400 Wordpress sajtova, pošto je u obe kampanje korišćen malver koji sadrži i keylogger i majner a koji je nazvan cloudflare[.]solutions.

Malver je primećen prvi put u aprilu prošle godine. On nije ni u kakvoj vezi sa kompanijom Cloudflare već je ime dobio po tome što je koristio domen cloudflare[.]solutions kada je počeo da se širi.

Malvare je ažuriran u novembru da bi uključio i keylogger.

Ako je inficirani WordPress sajt platforma za e-trgovinu, napadači mogu ukrasti mnogo više vrednih podataka, uključujući i podatke o platnim karticama. Ako uspeju da ukradu administratorske akreditive, oni se mogu jednostavno prijaviti na sajt, i tako sebe poštedeti truda oko pronalaženja propusta u sajtu i hakovanja sajta.

Domen cloudflare[.]solutions je prošlog meseca ugašen, ali kriminalci koji stoje iza kampanje su registrovali nove domene za hostovanje svojih skripta koje se na kraju učitavaju na WordPress sajtovima. Novi domeni su cdjs[.]online (registrovan 8. decembra), cdns[.]ws (registrovan 9. decembra) i msdns[.]online (16. decembra).

Broj zaraženih sajtova za cdns[.]ws domen je oko 129 i 103 za cdjs[.]online a više od hiljadu sajtova je zaraženo msdns[.]online domenom.

Istraživači kažu da većina web sajtova verovatno još nije indeksirana.

"Iako ovi novi napadi još uvek ne izgledaju masovni kao originalna kampanja Cloudflare[.]solutions, stopa ponovne infekcije pokazuje da još uvek ima mnogo sajtova koji se nisu pravilno zaštitili nakon prvobitne infekcije. Moguće je da neki od ovih web sajtova čak nisu ni primetili prvobitnu infekciju ", zaključili su istraživači iz firme Sucuri.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje