Weby na systémech WordPress a Joomla se šíří škodlivá kampaň FakeUpdate

DomůKyberbezpečnost

Weby na systémech WordPress a Joomla se šíří škodlivá kampaň FakeUpdate

Analytici bezpečností společnosti Avast uvedli, že více než 16 500 webových stránek, které běží na redakčních systémech WordPress a Joomla, bylo infikováno škodlivým systémem řízení provozu.

Kromě trojanů mezi hlavní kyber hrozby patřily droppery a fileinfectory
Spyware Pegasus sledoval 180 světových novinářů
Gen Digital zvýšila v druhém čtvrtletí zisk o 115 {94956223523e30c8113a3a8d6a5ce4812a2cbdf57d9d14e19ce953758f5ce762} na 3,4 miliardy Kč
Škodlivá rozšíření pro prohlížeče se maskovala za webovou analytiku

Analytici bezpečností společnosti Avast uvedli, že více než 16 500 webových stránek, které běží na redakčních systémech WordPress a Joomla, bylo infikováno škodlivým systémem řízení provozu (tzv. traffic direction system TDS).

Ten slouží jako brána pro doručování malwarových útoků, konkrétně se přes něj v tuto chvíli šíří kampaň FakeUpdate (známá také jako SocGholish). Systém objevili analytici Avastu a pojmenovali ho Parrot TDS.

„Jediné, co mají napadené stránky společné, je to, že je hostuje server WordPress nebo v některých případech Joomla. Máme proto podezření, že útočníci k infikování stránek zneužili slabé přihlašovací údaje,“ vysvětluje analytik hrozeb Avastu Pavel Novák.

Běžící kampaň FakeUpdate mění vzhled infikovaných webů na phishingovou stránku, která vyzývá uživatele k aktualizaci prohlížeče. Spuštěním aktualizačního souboru si však uživatel nevědomky stáhne nástroj pro vzdálený přístup (RAT), který útočníkům poskytne plný přístup k jeho zařízení. Jen v Česku Avast před touto kampaní během března ochránil více než čtyři tisíce uživatelů. Na Slovensku pak více než jeden tisíc.

Detailní analýzu Parrot TDS a tipy, jak mohou provozovatelé své servery lépe zabezpečit, najdete na našem blogu Avast Decoded: https://decoded.avast.io/janrubin/parrot-tds-takes-over-web-servers-and-threatens-millions/

Zdroj: Avast

KOMENTÁŘE

WORDPRESS: 0
DISKUZE 1