Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AktualnościBlog

Hakerzy wykorzystują porzuconą wtyczkę WordPress Eval PHP do włamań na strony internetowe

piotrek

Piotr R

24 kwietnia 2023

Firma Sucuri zajmująca się cyberbezpieczeństwem odkryła nową falę ataków wymierzonych w witryny WordPress, która wykorzystuje porzuconą wtyczkę o nazwie Eval PHP.

Otwarte drzwi

Wtyczka nie była aktualizowana od ponad dekady, dzięki czemu stała się przydatnym narzędziem dla hakerów, którzy używają jej do umieszczania backdoorów na stronach internetowych w celu uzyskania nieautoryzowanego dostępu.

Czym jest Eval PHP?

Eval PHP został początkowo zaprojektowany, aby umożliwić użytkownikom wykonywanie kodu PHP w postach i na stronach WordPress. Jednak wtyczka od dawna jest uważana za oprogramowanie porzucone, pozbawione aktualizacji i wsparcia swojego twórcy. Pomimo to nadal korzysta z niej wiele witryn WordPress, zwiększając swoją podatność na ataki.

Odkrycie przez Sucuri luki w Eval PHP ponownie zwróciło uwagę na niebezpieczeństwo związane z porzuconymi wtyczkami. Mogą one stanowić poważne cyberzagrożenie, ponieważ nie są aktualizowane, co pozwala hakerom wykorzystywać niezałatane luki w zabezpieczeniach i infekować strony internetowe.

Hakerzy wykorzystują porzuconą wtyczkę WordPress – jak się bronić?

W przypadku Eval PHP hakerzy wykorzystują wtyczkę do wstrzykiwania backdoorów do docelowych witryn WordPress. Udane infekcje pozwalają sprawcom uzyskać dostęp, wykraść poufne informacje lub całkowicie przejąć strony internetowe. Przestępcy często wykorzystują zainfekowane strony internetowe jako broń w ramach większych ataków, takich jak przeprowadzanie rozproszonych ataków typu „odmowa usługi” (DDoS) lub kampanie z wykorzystaniem złośliwego oprogramowania. Dlatego zespół Bitdefender zaleca, aby zawsze korzystać ze skutecznego oprogramowania antywirusowego, ponieważ atak może nastąpić ze strony, której się nie spodziewamy.

Co gorsza, mechanizmy exploita pozwalają hakerom utrzymać kontrolę nad zainfekowanymi stronami internetowymi – nawet po usunięciu wtyczki.

„Chociaż omawiany „zastrzyk” wprowadza konwencjonalny backdoor do struktury plików, połączenie legalnej wtyczki i droppera backdoora w poście WordPress pozwala im łatwo ponownie zainfekować witrynę i pozostać w ukryciu” – czytamy w poradniku bezpieczeństwa Sucuri .

„Zespół Bitdefender zaleca użytkownikom WordPress natychmiastowe usunięcie nieaktualizowanej wtyczki Eval PHP ze swoich stron internetowych. Aby zmniejszyć ryzyko naruszenia bezpieczeństwa, warto zastąpić porzucone wtyczki tymi, które są wciąż czynnie wspierane. Ponadto właścicielom witryn zalecamy wdrożenie silnych środków bezpieczeństwa, takich jak stosowanie unikalnych, złożonych haseł, umożliwienie uwierzytelniania dwuskładnikowego, korzystanie ze skutecznych systemów antywirusowych i regularne monitorowanie podejrzanych działań” – mówi Mariusz Politowicz z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.

Źródło:https://www.bitdefender.com/blog/hotforsecurity/hackers-exploit-abandoned-wordpress-plugin-eval-php-to-compromise-websites/

Pobierz plik PDF

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Marken Systemy Antywirusowe jako źródła.


Autor


piotrek

Piotr R

Account Manager, od ponad roku pracuję w branży IT i od ponad 5 lat jestem copywriterem. Do moich zadań należy nawiązywanie współpracy partnerskich, pisanie i redagowanie tekstów, kontakt z dziennikarzami, tworzenie notatek prasowych oraz zamieszczanie ich na stronach internetowych i w naszych mediach społecznościowych. Wcześniej byłem przez kilka lat związany z branżą OZE oraz z technologiami telemetrycznymi i elektronicznymi. Interesuję się językoznawstwem, literaturą, grą na gitarze oraz branżą gier.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe





      Dane kontaktowe




      Do 10 osóbDo 50 osóbWięcej niż 50 osób

      Do 20 urządzeńDo 50 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe




        Partner stałyPoczątek współpracy