مكتب

تصيب البرامج الضارة مئات المواقع باستخدام وورد

جدول المحتويات:

Anonim

يبدو أن مجموعة من المتسللين ركزت على مواقع الويب التي تستخدم WordPress أو Joomla كقاعدة لتوزيع برامج الفدية والتصيد. وهو أمر علق عليه خبراء الأمن في الساعات الأخيرة. تم اكتشاف برامج ضارة في دليل مخفي على مواقع HTTPS. بسبب ذلك ، فإنه يسعى إلى إعادة توجيه المستخدمين إلى صفحات ضارة أخرى.

تصيب البرامج الضارة المئات من مواقع WordPress

أيضا ، يبدو أن لديهم ملفات مخفية في الدليل /.well-known/. كما قال الباحثون ، فإن هؤلاء المتسللين يبحثون عن مواقع قديمة أو في مكونات إضافية أو في إصدار CMS الخاص بهم. لذلك سيكونون قادرين على نقل العدوى إليهم باستخدام برنامج Troldesh أو Shade Ransomware.

البرامج الضارة في WordPress

يبدو أنهم يستفيدون من حقيقة أن الدليل المذكور مخفي عن المسؤولين. لذا يقومون بإدراج الملفات ثم يرسلون بريدًا إلكترونيًا يحتوي على رابط إلى الموقع المصاب. لذلك ، يتم تنزيل ملف مضغوط حيث يوجد برنامج الفدية. إذا قام المستخدم بتنفيذ الملف المذكور ، فإن برنامج الفدية هذا سيهتم بتشفير الملفات على الكمبيوتر. يتم ترك تحذير كخلفية مكتوبة باللغة الروسية ، كما هو معروف.

يخبر هذا التحذير المستخدم بفتحه في أسرع وقت ممكن. لسوء الحظ ، هناك بالفعل بعض المستخدمين الذين سقطوا في هذه الحيل. وفقًا لشركة الأمان ، قد يكون هناك حوالي 500 موقع ويب يستخدم WordPress المتأثر.

على الرغم من أنه لا يستبعد أنهم أكثر. نظرًا لأن WordPress هو النظام الأساسي الأكثر استخدامًا في كثير من الحالات. لذلك يمكننا أن نرى أن عدد المواقع المتأثرة أكبر في النهاية. نأمل الحصول على المزيد من البيانات قريبًا.

خط Zscaler

مكتب

اختيار المحرر

Back to top button