Начало » Крипто Крими » Сървъри на WordPress са обект на криптоджакинг плъгини

Сървъри на WordPress са обект на криптоджакинг плъгини

21.10.2019 8:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Сървъри на WordPress са обект на криптоджакинг плъгини

WordPress плъгините обикновено се използват, за да предоставят на уеб администраторите допълнителна функционалност за техните уебсайтове.

Това, което те може да не знаят е, че някои от тези плъгини могат да съдържат скрит вирус за добив на криптовалута.

Изследователи от уебсайта на компанията за сигурност и откриване на заплахи – Sucuri, откриха няколко WordPress плъгина, които съдържат функции, използвани за добив на криптовалута чрез засегнатите машини.

Според Sucuri, те приемат прикритието на няколко популярни WordPress плъгина, клонирайки техните функции, като същевременно добавят функционалност, която позволява на приставката да променя разрешенията на базовия сървър.

По този начин нападателят е в състояние тайно да стартира код на сървъра, включително двоичен файл за копаене на криптовалута, известен като „Multios.Coinminer.Miner-6781728-2“.

След като крипто копачът Multios се внедри в целевата система, тя започва да работи безшумно във фонов режим, използвайки сървърни ресурси, за да добива криптовалутите, които се връщат обратно към хакера.

Sucuri също откри, че този конкретен злонамерен плъгин е копие на версия 1.16.16 на UpdraftPlus, приставка за WordPress, използвана за опростяване на архивирането. Два често открити варианта на злонамерената приставка са известни като „initiatorseo“ или „updrat123“.

За съжаление, премахването на приставката обикновено не разрешава проблема, тъй като само оригиналните инсталационни файлове за плъгин ще бъдат премахнати, оставяйки злонамерения двоичен код недокоснат.

Вместо това, „уебмастърите“ ще трябва да гарантират, че ще извършват редовни сканирания за защита на сървъра, което ще спомогне за откриването на кода на хакерите и би трябвало да поддържат правилен контрол върху разрешенията за достъп.

Потребителите на WordPress трябва да се подсигурят, че на техния сървър работи ‘firewall’ за уеб приложения или могат да използват приставката на WordPress „Sucuri Scanner“.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Аржентина оправда Хавиер Милей в скандала с меме монетата LIBRA

Президентът Хавиер Милей бе оневинен от Антикорупционната служба на Аржентина от всякакво етично нарушение, след като спорна публикация в социалните мрежи доведе до загуби за инвеститори в размер на над $250 милиона.

10.06.2025 6:00 1 мин. четене Alexander Zdravkov

САЩ конфискува криптовалути на стойност $7.7 милиона, свързани със Северна Корея

Правителството на САЩ конфискува криптовалути на стойност $7.74 милиона, за които се предполага, че са били прехвърлени от севернокорейски агенти, представящи се за IТ специалисти на международни компании.

09.06.2025 10:00 2 мин. четене Alexander Zdravkov

$14 милиона изчезнаха при нова атака срещу DeFi протокол, базиран на Биткойн

ALEX Protocol, DeFi платформа, изградена върху Stacks слоя на Биткойн, претърпя второ голямо нарушение, което този път доведе до загуби в размер на около $14 милиона.

08.06.2025 18:00 2 мин. четене Alexander Zdravkov

ФБР конфискува криптовалути на стойност $17 милиона

Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.

06.06.2025 22:00 1 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.