اختراق آلاف المواقع من WordPress الشهر الجاري

وفقاً لباحثين أمنيين، اُخترق هذا الشهر الآلاف من مواقع الويب التي تستخدم نظام إدارة المحتوى المعروف باسم ووردبرس والمطور من قبل شركة أوتوماتيك، ويبدو أنّ جميع عمليات الاختراق تتبع نمطًا مشابهًا يتمثل في تحميل تعليمات برمجية خبيثة من أحد عوامل التهديد المعروفة.

ويعتقد الباحثون أن الهاكرز يكتسبون إمكانية الوصول إلى هذه المواقع ليس عن طريق استغلال العيوب في نظام ووردبرس نفسه، ولكن من خلال نقاط الضعف في الثيمات القديمة المستخدمة والمكونات الإضافية المثبتة، حيث يقوم الهاكزر عندما يتمكنون من الوصول إلى الموقع بزرع باب خلفي، وذلك في سبيل الحصول على إمكانية الوصول في المستقبل وإجراء التعديلات على التعليمات البرمجية للموقع الضحية.

وتتبع الهجمات التي تمت ملاحظتها مؤخرًا الطريقة التقليدية لإقناع المستخدمين بالاتصال بالدعم الفني، والتي تتمثل بإعادة توجيههم إلى صفحة تعرض تحذيرًا حول الفيروسات التي تتفشى على الحاسب ورقم هاتف دعم مجاني.

In this article