• تبلیغات
  • تماس با ما
سه شنبه, تیر ۱۷, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

کشف کمپین فیشینگ جدید در WordPress

سامان پاکدل توسط سامان پاکدل
۱۴ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
WordPress
1701759180 195 کشف کمپین فیشینگ جدید در WordPress
1701759180 36 کشف کمپین فیشینگ جدید در WordPress
1701759180 599 کشف کمپین فیشینگ جدید در WordPress
1701759180 432 کشف کمپین فیشینگ جدید در WordPress

مدیران وب‌سایت‌های WordPress اخیراً هدف کمپین فیشینگ قرار گرفته‌اند که از‌طریق ایمیل‌های جعلی هشدار امنیتی به آن‌ها ارسال می‌شود.

به‌گزارش تک‌ناک، ایمیل‌های جعلی هشدار امنیتی که ادعا می‌کنند از جانب وردپرس فرستاده شده‌اند، کاربران را از آسیب‌پذیری خیالی و بحرانی با نام CVE-2023-45124 در این سامانه آگاه می‌کنند. این آسیب‌پذیری به هکرها امکان می‌دهد تا کد از راه دور (RCE) را اجرا کنند. کارشناسان امنیتی WordPress از شرکت‌های Wordfence و PatchStack این کمپین را شناسایی و گزارش کرده‌اند.

پلاگین جعلی WordPress

ایمیل‌های جعلی هشدار امنیتی کاربران را تشویق می‌کنند تا پلاگینی جعلی را دانلود و نصب کنند که گفته می‌شود مشکل امنیتی را برطرف می‌کند. بااین‌حال، درحقیقت این پلاگین به‌خود‌ی‌خود بدافزار است و می‌تواند به وب‌سایت‌های آلوده آسیب جدی وارد کند.

کشف کمپین فیشینگ جدید در WordPress

با کلیک‌کردن روی گزینه‌ی «دانلود پلاگین» در این ایمیل، قربانیان به صفحه‌ی فرود تقلبی به نشانی en-gb-wordpress[.]org هدایت می‌شوند که ظاهری مشابه با وب‌سایت معتبر wordpress.com دارد.

1701759180 195 کشف کمپین فیشینگ جدید در WordPress

در این صفحه، اطلاعاتی درباره‌ی پلاگینی جعلی ارائه می‌شود که آمار دانلودی غیر‌واقعی و بیش از 500هزار نفر را نشان می‌دهد. همچنین، چندین نقد کاربری ساختگی وجود دارد که ادعا می‌کنند این پلاگین به بازیابی وب‌سایت‌هایی کمک کرده است که دچار حمله شده‌اند و در مقابله با حمله‌های هکری نیز به آن‌ها یاری رسانده است. اکثر قریب به اتفاق نقدهای کاربران پنج‌ستاره هستند؛ اما برای اینکه صفحه واقعی‌تر به‌نظر برسد، نقدهای چهار و سه و یک ستاره نیز اضافه شده‌اند.

1701759180 36 کشف کمپین فیشینگ جدید در WordPress

پس از نصب، این پلاگین مخرب حساب کاربری مدیریتی مخفی با نام wpsecuritypatch ایجاد و اطلاعات مربوط به قربانی را به سرور فرمان و کنترل (C2) مهاجمان مستقر در wpgate[.]zip ارسال می‌کند. پس‌از‌آن، پلاگین در پشتی رمزگذاری‌شده با استفاده از بیس 64 را از سرور C2 دانلود و آن را به‌عنوان wp-autoload.php در دایرکتوری ریشه وب‌سایت ذخیره می‌کند.

این در پشتی قابلیت‌هایی نظیر مدیریت فایل، مشتری SQL، کنسول PHP و ترمینال خط فرمان را در‌اختیار مهاجمان قرار و اطلاعات دقیقی نیز درباره‌ی محیط سرور به آن‌ها ارائه می‌دهد. این امکانات به مهاجمان اجازه می‌دهد تا کنترل وب‌سایت قربانی را کاملاً در دست بگیرند.

1701759180 599 کشف کمپین فیشینگ جدید در WordPress

این پلاگین مخرب به‌گونه‌ای طراحی شده است که خود را از فهرست پلاگین‌های نصب‌شده در وردپرس پنهان می‌کند. برای حذف آن، مدیران وب‌سایت باید به‌صورت دستی و با دقت در دایرکتوری ریشه‌ی وب‌سایت جست‌وجو کنند. این مخفی‌سازی باعث می‌شود که این پلاگین را نتوان به‌سادگی از‌طریق داشبورد وردپرس یافت.

1701759180 432 کشف کمپین فیشینگ جدید در WordPress

به‌دلیل پیچیدگی‌های مربوط به شناسایی و حذف این پلاگین، مدیران وب‌سایت‌ها باید دانش فنی لازم برای بررسی فایل‌های سرور را داشته باشند. این نیاز به تخصص فنی بیشتر، اهمیت روش‌های پیشگیرانه و تشخیص به‌موقع تهدید‌های سایبری را برجسته می‌کند. در‌نتیجه، مدیران وب‌سایت‌ها باید همیشه مراقب باشند و به‌روزرسانی‌های امنیتی را جدی بگیرند تا از چنین حملاتی در امان بمانند.

در‌حال‌حاضر، هدف عملیاتی افزونه‌ی مذکور نامشخص است. با‌این‌حال، PatchStack حدس می‌زند که ممکن است برای تزریق تبلیغات در وب‌سایت‌های آسیب‌دیده، تغییر مسیر بازدیدکنندگان، دزدیدن اطلاعات حساس یا حتی اخاذی از مالکان با تهدید به افشای محتویات پایگاه داده وب‌سایتشان استفاده شود.

نوشته کشف کمپین فیشینگ جدید در WordPress اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

لپ تاپ های ویندوزی مبتنی‌بر ARM بیشتری در راه است

پست‌ بعدی

چگونه تراس خونه دیزاین کنیم

سامان پاکدل

سامان پاکدل

مرتبط پست ها

اسکرابر صنعتی
فناوری

مزایای استفاده از اسکرابر صنعتی در نظافت تالار پذیرایی

۱۱ تیر ۱۴۰۴
YD3xzC6Tr9paNICKyTsSDXZByNgM60HiicrvwOs3
فناوری

5 برند برتر پنجره آلومینیومی ترمال بریک

۱۱ تیر ۱۴۰۴
HP DL380 Gen10؛ سروری برای کسب‌وکارهایی که آینده‌نگر هستند
فناوری

HP DL380 Gen10؛ سروری برای کسب‌وکارهایی که آینده‌نگر هستند

۱۰ تیر ۱۴۰۴
مرکز رونکاوی در تهران
فناوری

معرفی 10 تا از بهترین مرکزهای روانکاوی تهران [1404]

۰۸ تیر ۱۴۰۴
فیلتر پرس چیست؟
فناوری

چرا روز به روز به تقاضای خرید فیلتر پرس اضافه می شود؟

۰۸ تیر ۱۴۰۴
HSSuIZlEC8IvdAatuNjIHK7ngfCZ2NXhisGd3CHz
فناوری

آموزش ساخت فایل اکسل برای مدیریت صندوق قرض‌الحسنه خانوادگی

۰۷ تیر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
images 1701676816 656d87107010c

چگونه تراس خونه دیزاین کنیم

گفتگو در مورد این post

توصیه شده

پیشنهاد عجیب وزیر برای افزایش دستمزد کارگران

پیشنهاد عجیب وزیر برای افزایش دستمزد کارگران

1 سال پیش
افق میهن

قیمت انواع گوشی سامسونگ امروز دوشنبه ۲۸ آبان؛ از A۰۵ تا S۲۴ اولترا

8 ماه پیش
گوگل نصب فایل های APK با دسترسی خطرناک را مسدود

گوگل نصب فایل های APK با دسترسی خطرناک را مسدود می کند

1 سال پیش
افق میهن

قیمت دلار صرافی ملی امروز سه‌ شنبه 18 اردیبهشت 1403

1 سال پیش

از دست ندهید

Chek

شکایت از چک ثبت نشده در سامانه صیاد

۱۷ تیر ۱۴۰۴
آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید ...

آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید …

۱۷ تیر ۱۴۰۴
62ead363 532d 4e25 b951 f5f8c52239c8

مقایسه بهترین برندهای ایرانی لوازم خانگی در سال ۱۴۰۴ | کدام برند ارزش خرید دارد؟

۱۶ تیر ۱۴۰۴
6ebc684d e354 4347 95ff 7c080cb3c9a6

بهترین دارو برای تقویت مو چیست؟

۱۵ تیر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

Chek

شکایت از چک ثبت نشده در سامانه صیاد

۱۷ تیر ۱۴۰۴
آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید ...

آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید …

۱۷ تیر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • سازه های نمایشگاهی یارسام
  • چاپ فلت بد یووی پرینت
  • موسسه حقوقی
  • وکیل کرمانشاه
  • تجهیزات ترافیکی
  • تیتنا- پایگاه خبری حوادث ایران
  • شیشه شوی خودرو نانوسان
  • پودر اصلی ابردوا
  • ابردوا معجزه قرن
  • کرم تاخیری ماتادور اصل
  • انفتی باز
  • قفسه راک
  • ابزار رایگان هوش مصنوعی
  • خرید قسطی موبایل بدون ضامن
  • ساختمان پزشکان
  • انفتی باز
  • خرید کفپوش اپوکسی
  • نرم افزار رستوران رایگان
  • بهترین بانک برای حساب ارزی
  • اجاره خودرو در کرج
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال