Tháng Tư 29, 2024
Bài viết An ninh mạng Công nghệ

Hơn 4.500 trang web Worldpress bị tấn công để chuyển hướng khách truy cập đến các trang quảng cáo sơ sài

Một chiến dịch lớn đã lây nhiễm hơn 4.500 trang web WordPress như một phần của hoạt động được cho là đang hoạt động kể từ năm 2017.

Theo chủ sở hữu của Godadddy,Sucuri, việc lây nhiễm liên quan đến việc tiêm JavaScript được lưu trữ trên miền có tên “track[.]violetlovelines[.]com được thiết kế để chuyển hướng khách truy cập đến một số trang web không mong muốn.

Hoạt động mới nhất đang được tiến hành kể từ ngày 26 tháng 12 năm 2022. Theo dữ liệu, một làn sóng đã được nhìn thấy vào đầu tháng 12 năm 2022 đã ảnh hưởng đến hơn 3.600 trang web, trong khi một loạt các cuộc tấn công khác được ghi nhận vào tháng 9 năm 2022 khiến hơn 7.000 trang web mắc bẫy.

Mã lừa đảo được chèn vào tệp index.php của WordPress và Sucuri lưu ý rằng nó đã bị xóa những thay đổi như vậy khỏi hơn 33.000 tệp trên các trang web bị xâm phạm trong 60 ngày qua.

nguồn hình ảnh<a href="/vi/httpswwwwpbeginnercombeginners/" guidereasons why wordpress site gets hacked target= "blank" rel="noopener" nofollow title="Wpbegineer">người mới bắt đầu<a>


Trong những tháng gần đây, chiến dịch phần mềm độc hại này cũng đã dần dần chuyển từ các trang lừa đảo thông báo đẩy CAPTCHA giả khét tiếng sang các 'mạng quảng cáo' màu đen xen kẽ giữa các chuyển hướng đến các trang web hợp pháp, sơ sài và hoàn toàn độc hại.


Do đó, khi người dùng không nghi ngờ truy cập vào một trong những trang web WordPress bị tấn công, chuỗi chuyển hướng được kích hoạt bằng hệ thống định hướng lưu lượng truy cập.


Thậm chí, đáng lo ngại hơn, trang web dành cho trình chặn quảng cáo như vậy có tên Crystal Blocker được thiết kế để hiển thị một số cảnh báo cập nhật trình duyệt gây hiểu lầm nhằm lừa người dùng cài đặt tiện ích mở rộng của họ tùy thuộc vào trình duyệt web được sử dụng.

Tiện ích mở rộng trình duyệt được sử dụng bởi hàng nghìn người dùng trên Google Chrome , Microsoft Edge và Mozilla Firefox .

Và các tiện ích mở rộng có chức năng chặn quảng cáo và không có gì đảm bảo rằng chúng an toàn khi sử dụng và chứa các chức năng chưa được tiết lộ trong phiên bản hiện tại hoặc trong các bản cập nhật trong tương lai.

Một số chuyển hướng cũng thuộc danh mục hoàn toàn bất chính, trong đó các trang web bị nhiễm hoạt động như một đường dẫn để bắt đầu tải xuống theo từng ổ đĩa.
Điều này cũng bao gồm việc truy xuất từ Discord CDN dưới dạng phần mềm độc hại ăn cắp thông tin được gọi là Raccoon Stealer, phần mềm độc hại này cũng có khả năng lấy cắp nhiều dữ liệu nhạy cảm như mật khẩu, cookie, dữ liệu tự động điền từ trình duyệt và thậm chí cả ví tiền điện tử.

Phát hiện này được đưa ra khi các mối đe dọa đang thiết lập các trang web giống nhau cho nhiều loại phần mềm hợp pháp nhằm phân phối các phần mềm đánh cắp và trojan thông qua các quảng cáo độc hại trong kết quả tìm kiếm của Google.

Kể từ đó, Google đã can thiệp để chặn một trong những miền lừa đảo có liên quan đến sơ đồ chuyển hướng và cũng phân loại miền đó là một trang web không an toàn cài đặt phần mềm độc hại hoặc không mong muốn trên máy tính.

Để giảm thiểu các mối đe dọa như vậy, chủ sở hữu trang web WordPress thường được khuyên thay đổi mật khẩu và cập nhật các chủ đề và plugin đã cài đặt, đồng thời xóa những chủ đề và plugin không được sử dụng hoặc bị nhà phát triển của họ bỏ rơi.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt