Weby na systémech WordPress a Joomla se šíří škodlivá kampaň FakeUpdate

DomůKyberbezpečnost

Weby na systémech WordPress a Joomla se šíří škodlivá kampaň FakeUpdate

Analytici bezpečností společnosti Avast uvedli, že více než 16 500 webových stránek, které běží na redakčních systémech WordPress a Joomla, bylo infikováno škodlivým systémem řízení provozu.

Avast: V Česku v pandemii vzrostl počet sledovacích spyware a stalkware aplikací o 80 procent
Globální útoky na Microsoft Exchange se týkají i firem
Podvodné inzeráty na Sbazar.cz cílí na získaní celého zůstatku na vašem bankovním účtu
Nová kyberhrozba BloodyStealer se zaměřuje na hráče

Analytici bezpečností společnosti Avast uvedli, že více než 16 500 webových stránek, které běží na redakčních systémech WordPress a Joomla, bylo infikováno škodlivým systémem řízení provozu (tzv. traffic direction system TDS).

Ten slouží jako brána pro doručování malwarových útoků, konkrétně se přes něj v tuto chvíli šíří kampaň FakeUpdate (známá také jako SocGholish). Systém objevili analytici Avastu a pojmenovali ho Parrot TDS.

„Jediné, co mají napadené stránky společné, je to, že je hostuje server WordPress nebo v některých případech Joomla. Máme proto podezření, že útočníci k infikování stránek zneužili slabé přihlašovací údaje,“ vysvětluje analytik hrozeb Avastu Pavel Novák.

Běžící kampaň FakeUpdate mění vzhled infikovaných webů na phishingovou stránku, která vyzývá uživatele k aktualizaci prohlížeče. Spuštěním aktualizačního souboru si však uživatel nevědomky stáhne nástroj pro vzdálený přístup (RAT), který útočníkům poskytne plný přístup k jeho zařízení. Jen v Česku Avast před touto kampaní během března ochránil více než čtyři tisíce uživatelů. Na Slovensku pak více než jeden tisíc.

Detailní analýzu Parrot TDS a tipy, jak mohou provozovatelé své servery lépe zabezpečit, najdete na našem blogu Avast Decoded: https://decoded.avast.io/janrubin/parrot-tds-takes-over-web-servers-and-threatens-millions/

Zdroj: Avast

KOMENTÁŘE

WORDPRESS: 0
DISKUZE 1