Məqalələr Kiber təhlükəsizlik Texnologiya

4500-dən çox Worldpress saytı sındırılıb ki, ziyarətçiləri eskiz reklam səhifələrinə yönləndirsinlər.

Kütləvi bir kampaniya 2017-ci ildən bəri aktiv olduğu güman edilən əməliyyatın bir hissəsi olaraq 4500-dən çox WordPress veb-saytını yoluxdurdu.

Godadddy sahibi, Sucuri'nin sözlərinə görə, infeksiyalar ziyarətçiləri bəzi arzuolunmaz saytlara yönləndirmək üçün nəzərdə tutulmuş “track[.]violetlovelines[.]com adlı domendə yerləşdirilən JavaScript-in inyeksiyasını əhatə edir.

Ən son əməliyyat 26 dekabr 2022-ci ildən həyata keçirilir.Məlumatlara görə, 2022-ci ilin dekabr ayının əvvəlində 3600-dən çox sayta təsir edən dalğa müşahidə olunub, 2022-ci ilin sentyabrında isə 7000-dən çox saytı mühasirəyə alan bir sıra hücumlar qeydə alınıb.

Qeyri-qanuni kod WordPress index.php faylına daxil edilib və Sucuri qeyd edib ki, bu cür dəyişikliklər son 60 gündə oğurlanmış saytlardakı 33.000-dən çox fayldan silinib.

Image source<a href="/az/httpswwwwpbeginnercombeginners/" guidereasons why wordpress site gets hacked target= "blank" rel="noopener" nofollow title="Wpbegineer">Wp başlanğıc<a>


Son aylarda bu zərərli proqram kampaniyası da tədricən bədnam saxta CAPTCHA təkan bildiriş fırıldaqçı səhifələrindən qanuni, eskiz və sırf zərərli vebsaytlara yönləndirmələr arasında dəyişən qara “reklam şəbəkələrinə” keçdi.


Beləliklə, şübhəsiz istifadəçilər sındırılmış WordPress saytlarından birinə daxil olduqda, trafik istiqaməti sistemi vasitəsilə yönləndirmə zənciri işə salınır.


Hətta narahatedici olsa da, Crystal Blocker adlı bu cür reklam bloklayıcısı üçün veb-sayt istifadəçiləri istifadə olunan veb brauzerdən asılı olaraq genişləndirmələrini quraşdırmağa aldatmaq üçün bəzi aldadıcı brauzer yeniləmə xəbərdarlıqlarını göstərmək üçün hazırlanmışdır.

Brauzer genişləndirilməsi Google Chrome, Microsoft Edge və Mozilla Firefox-u əhatə edən milyonlarla istifadəçi tərəfindən istifadə olunur.

Artırmalarda reklamların bloklanması funksiyası var və onların istifadəsinin təhlükəsiz olduğuna və cari versiyada və ya gələcək yeniləmələrdə açıqlanmayan funksiyaları ehtiva etməsinə heç bir zəmanət yoxdur.

İstiqamətləndirmələrin bəziləri həm də birbaşa mənfur kateqoriyaya düşür, hansı ki, yoluxmuş veb-saytlar sürücü ilə yükləmələri başlatmaq üçün kanal rolunu oynayır.
Bu, həmçinin parollar, kukilər, brauzerlərdən avtomatik doldurma məlumatları və hətta kripto pul kisələri kimi bir çox həssas məlumatları talamağa qadir olan Raccoon Stealer kimi tanınan məlumat oğurlayan zərərli proqram kimi Discord CDN-dən əldə etməyi də əhatə edir.

Tapıntılar, Google axtarış nəticələrində zərərli reklamlar vasitəsilə oğruları və troyanları yayan müxtəlif qanuni proqram təminatı üçün oxşar veb-saytlar yaradan təhlükələr kimi gəlir.

Google o vaxtdan etibarən yönləndirmə sxemində iştirak edən yaramaz domenlərdən birini bloklamaq və həmçinin onu kompüterlərdə arzuolunmaz və ya zərərli proqram təminatı quraşdıran təhlükəli sayt kimi təsnif etmək üçün işə başlayıb.

Bu cür təhdidləri azaltmaq üçün WordPress sayt sahiblərinə adətən parolları dəyişdirmək, quraşdırılmış mövzuları və plaginləri yeniləmək, həmçinin istifadə olunmayan və ya tərtibatçılar tərəfindən tərk edilənləri silmək tövsiyə olunur.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir