-
Thông báo thời gian nghỉ lễ Tết Nguyên đán Quý Mão...
-
Microsoft phát hành bản vá lỗi tháng 1-2023 cảnh b...
-
Hướng dẫn cách xoá lịch sử tìm kiếm trên Facebook
-
Kaspersky công bố người chiến thắng cuộc thi dành ...
-
Cập nhật ngay bản vá trên chip Qualcomm và Lenovo ...
-
Mẹo lưu hình ảnh trên trang web cấm nhấp chuột phả...
Hơn 24000 trang web bị cài hàng ngàn plugin WordPress độc hại
Có tới 47.337 plugin độc hại đã được phát hiện trên 24.931 trang web khác nhau, trong đó 3.685 plugin đã được bán trên các chợ hợp pháp, thu về cho những kẻ tấn công 41.500 Đô La doanh thu bất hợp pháp.
Phát hiện này đến từ một công cụ mới có tên YODA nhằm phát hiện các plugin WordPress giả mạo và truy tìm nguồn gốc của chúng, dựa trên một nghiên cứu kéo dài 8 năm được thực hiện bởi một nhóm các chuyên gia từ Viện Công nghệ Georgia.
Các chuyên gia cho biết trong một bài báo mới có tiêu đề “Các plugin sai lầm mà bạn phải biết” rằng: “Những kẻ tấn công đã mạo danh tác giả của các plugin lành tính và lây lan malware bằng cách phân phối các plugin lậu”.
“Số lượng plugin độc hại trên các trang web đã tăng đều đặn trong những năm qua và những hoạt động độc hại đạt đỉnh điểm vào tháng 3 năm 2020. Điều đáng kinh ngạc là 94% số plugin độc hại được cài đặt trong suốt 8 năm đó vẫn còn hoạt động cho đến nay”.
Nghiên cứu quy mô lớn phân tích các plugin WordPress được cài đặt trong 410.122 máy chủ web khác nhau từ năm 2012 đã phát hiện ra rằng các plugin có giá tổng cộng 834.000 đô la đã bị lây nhiễm sau khi được triển khai bởi các tin tặc.
YODA có thể được tích hợp trực tiếp vào một trang web và nhà cung cấp dịch vụ lưu trữ máy chủ web hoặc được triển khai bởi một chợ plugin. Ngoài việc phát hiện các tiện ích bổ sung (add-on) có malware ẩn, nó cũng có thể được sử dụng để xác định nguồn gốc của plugin và quyền sở hữu của nó.
Nó đạt được điều này bằng cách thực hiện phân tích các file code phía máy chủ và siêu dữ liệu được liên kết (ví dụ: bình luận) để phát hiện các plugin, tiếp theo là thực hiện phân tích cú pháp và ngữ nghĩa để gắn cờ hành vi độc hại.
Mô hình ngữ nghĩa bao hàm một loạt các báo động đỏ bao gồm web shell, chức năng chèn bài đăng mới, thực thi mã được bảo vệ bằng mật khẩu, spam, làm xáo trộn mã, SEO blackout, trình tải xuống mã độc, quảng cáo độc hại và công cụ khai thác tiền ảo.
Một số phát hiện đáng chú ý khác bao gồm:
3.452 plugin có sẵn trên các chợ plugin hợp pháp đã tạo điều kiện cho việc phát tán thư rác
40.533 plugin đã bị nhiễm sau khi được triển khai trên 18.034 trang web
Nulled Plugin – các plugin hoặc theme WordPress đã bị giả mạo để tải mã độc xuống máy chủ – chiếm 8.525 trong tổng số các tiện ích bổ sung độc hại, với khoảng 75% plugin lậu lừa đảo được các nhà phát triển với số tiền 228.000 Đô La doanh thu
Theo Thehackernews
TIN CÙNG CHUYÊN MỤC
Microsoft phát hành bản vá lỗi tháng 1-2...
Hướng dẫn cách xoá lịch sử tìm kiếm trên...
Kaspersky công bố người chiến thắng cuộc...
Cập nhật ngay bản vá trên chip Qualcomm ...
Editor’s Choice 2022: Kaspersky đoạt giả...
Robot nên được sử dụng nhiều hơn trong s...
-
Kaspersky công bố người chiến thắng cuộc thi dành ...
-
Microsoft phát hành bản vá lỗi tháng 1-2023 cảnh b...
-
Mẹo lưu hình ảnh trên trang web cấm nhấp chuột phả...
-
Hướng dẫn cách xoá lịch sử tìm kiếm trên Facebook
-
Thông báo thời gian nghỉ lễ Tết Nguyên đán Quý Mão...
-
Trình duyệt nào tốn ít RAM và CPU nhất trên Window...
-
Thông báo thời gian nghỉ lễ Tết Nguyên đán Quý Mão...
-
Microsoft phát hành bản vá lỗi tháng 1-2023 cảnh b...
-
Hướng dẫn cách xoá lịch sử tìm kiếm trên Facebook
-
Kaspersky công bố người chiến thắng cuộc thi dành ...
-
Cập nhật ngay bản vá trên chip Qualcomm và Lenovo ...
-
Mẹo lưu hình ảnh trên trang web cấm nhấp chuột phả...
TAGS
LIÊN HỆ
