Des milliers de sites WordPress redirigeant les utilisateurs vers des domaines dangereux

Des milliers de sites WordPress redirigeant les utilisateurs vers des domaines dangereux

Plus de 900,000 20 sites WordPress ont été attaqués dans le cadre d'une nouvelle campagne d'attaque visant à rediriger les visiteurs vers des sites malveillants ou à implanter des portes dérobées dans l'en-tête d'un thème si un administrateur est connecté. La plupart de ces attaques semblent être l'œuvre d'un seul acteur malveillant, en raison de la charge utile JavaScript malveillante qu'ils tentent d'injecter dans les sites vulnérables. L'attaquant a également exploité d'anciennes vulnérabilités qui lui ont permis de modifier l'URL d'accueil d'un site vers le même domaine que celui utilisé dans la charge utile de script intersite (XSS) pour rediriger les visiteurs vers des sites malveillants. Dans un article de blog, Senior QA chez Defiant, Ram Gall a fourni des informations supplémentaires sur l'ampleur de la campagne, déclarant : « Bien que nos journaux montrent que cet acteur malveillant a peut-être envoyé un volume d'attaques plus faible dans le passé, ce n'est que dans le passé. ces derniers jours qui ont en fait augmenté, au point que plus de 3 millions d'attaques ont été tentées contre plus d'un demi-million de sites individuels le 2020 mai 24,000. Au cours du dernier mois au total, nous avons détecté que plus de 900,000 XNUMX adresses IP distinctes envoyé des requêtes correspondant à ces attaques sur plus de XNUMX XNUMX sites.

Ciblez les anciennes vulnérabilités de WordPress

Selon Gall, l’attaquant a ciblé plusieurs vulnérabilités des plugins WordPress qui ont été supprimées des référentiels officiels ou corrigées ces dernières années. Plus de la moitié de toutes les attaques ciblaient des sites dotés du plugin Easy2Map, qui contient une vulnérabilité XSS. Bien que le plugin ait été supprimé du référentiel WordPress en août 2019, il est toujours installé sur moins de 3000 2019 sites. L’attaquant a également exploité un WP GDPR Compliance et Total Donations. WP GDPR Compliance compte plus de 2016 100,000 installations, mais Defiant estime qu'il ne reste que 5,000 2019 installations vulnérables. Cependant, Total Donation a été définitivement retiré du marché d'Envato début 1,000 et on estime qu'il reste moins de XNUMX XNUMX installations au total. Si votre site utilise l'un de ces plugins ou thèmes, il est fortement recommandé de les mettre à jour immédiatement et de supprimer ceux qui ne sont plus dans le référentiel officiel WordPress. Via un ordinateur Bleeping