کد خبر: 66883
ف
وب‌سایت‌های وردپرس هدف حمله هستند
۱.۳میلیون وب‌سایت وردپرس توسط یک کمپین مورد حمله قرار گرفته‌اند. مهاجمان سعی دارند با دانلود کردن یک فایل پیکربندی، نام کاربری و گذرواژه وب‌سایت‌ها را سرقت کنند.

به گزارش ثریا از ۲۹ تا ۳۱ ماه می سال جاری، دیوار آتش وردفنس ۱۳۰ میلیون حمله روی وب‌سایت‌های وردپرس را شناسایی و مسدود کرده است. این حملات ۱.۳ میلیون وب‌سایت را هدف گرفته اند. گفته شده است که کاربران نسخه پرمیوم و نسخه رایگان فایروال وردفنس (wordfence) در برابر این حمله مصون هستند.

وردپرس نرم‌افزاری تحت وب است که از آن برای ساختن سرویس وبلاگ دهی و وبسایت استفاده می شود.

در این مدت حملات دیگری نیز روی ‫آسیب‌پذیری‌های افزونه‌ها و تم‌های وردپرس صورت گرفته و حملات این کمپین ۷۵ درصد کل چنین حملاتی را تشکیل می‌دادند. مهاجمانی که این کمپین را اداره می‌کنند، در اواخر ماه آوریل نیز در کمپین دیگری به دنبال سوءاستفاده از آسیب‌پذیری‌های XSS وردپرس بودند.

در کمپین قبلی، از ۲۰ هزار IP مختلف برای حمله استفاده می‌شد و در کمپین جدید نیز اکثر حملات با استفاده از همین IPها صورت گرفته‌اند. در حملات اخیر، یک میلیون وب‌سایت جدید نیز مورد هجوم واقع شده‌اند که جزء اهداف کمپین قبلی نبوده‌اند.

در هر دو کمپین، تقریباً تمام حملات، از آسیب‌پذیری‌های قدیمی استفاده می‌کردند که در افزونه‌ها یا تم‌های به‌روز نشده وردپرس وجود دارند. این آسیب‌پذیری‌ها امکان export یا دانلود کردن فایل‌ها را فراهم می‌کنند.

در کمپین جدید مهاجمان قصد دانلود فایل wp-config.php را داشتند. این فایل حاوی گذرواژه و اطلاعات اتصال به پایگاه داده است و همچنین شامل کلیدهای یکتا و saltهای احراز هویت است. اگر مهاجمی به این فایل دسترسی پیدا کند می‌تواند به پایگاه داده وب‌سایت که شامل محتویات وب‌سایت و مشخصات کاربران آن است، دست یابد.

به نظر می‌رسد مهاجمان به طور سیستماتیک کدهای بهره‌برداری را از وب‌سایت exploit-db.com و سایر منابع استخراج و آنها را روی لیستی از وب‌سایت‌ها اجرا می‌کنند. در حال حاضر مهاجمان مشغول استفاده از صدها آسیب‌پذیری هستند، اما آسیب‌پذیری‌های CVE-۲۰۱۴-۹۷۳۴، CVE-۲۰۱۵-۹۴۰۶، CVE-۲۰۱۵-۵۴۶۸ و CVE-۲۰۱۹-۹۶۱۸ جزء موارد با بیشترین استفاده بوده‌اند.

مرکز ماهر تاکید کرد: اگر وب‌سایت شما مورد حمله واقع شده باشد، می‌توانید اثرات آن را در فایل لاگ سرور خود مشاهده کنید.

در فایل لاگ به دنبال مدخل‌هایی بگردید که قسمت query آنها شامل wp-config بوده و پاسخ آنها کد ۲۰۰ است.

مرکز ماهر لیست ۱۰ آدرسی که بیشترین حملات از آنها صورت گرفته را منتشر کرده است.

این مرکز تاکید کرد: وب‌سایت‌هایی که از وردفنس استفاده می‌کنند در برابر این حملات مصون هستند. اگر از کاربران وردفنس نیستید و احتمال می‌دهید مورد حمله واقع شده باشید، گذرواژه پایگاه داده، کلیدها و saltهای احراز هویت را تغییر دهید. برای ایجاد این تغییرات ممکن است نیاز باشد تا با هاستینگ وب‌سایت خود تماس بگیرید. در ضمن برای جلوگیری از حملات، همه افزونه‌ها و تم‌های وردپرس را به‌روز نگه دارید.

از این رو اگر سرور شما طوری پیکربندی شده است که اجازه دسترسی از راه دور را به پایگاه داده می‌دهد، مهاجم با داشتن گذرواژه پایگاه داده می‌تواند به راحتی کاربر مدیر جدید اضافه کند، داده‌های حساس را سرقت کند یا کل وب‌سایت را پاک کند.

در صورتی که امکان دسترسی از راه دور به پایگاه داده فراهم نباشد نیز، ممکن است مهاجم با داشتن کلیدها و saltهای احراز هویت بتواند سایر مکانیزم‌های امنیتی را دور بزند.

منبع: خبرگزاری مهر


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

اف‌بی‌آی شهر کامل با بیمارستان، هتل و نیروگاه ساخت تا حملات سایبری را تمرین کند

بررسی ظرفیت‌های هوش مصنوعی برای ارتقای خدمات زائران در نشست مشترک معاونت علمی و آستان قدس رضوی

ممنوع شدن هوش مصنوعی برای دانش آموزان ابتدایی نروژی

ناسا یک رصدخانه فضایی را در میانه زمین و آسمان به ارتفاع بالاتر می‌برد

مصوبات جدید فرصت‌های تحقیقاتی خارج از کشور دکتری ابلاغ شد

زنان بیشترین داوطلبان آزمون سمپاد/ نتایج اوایل مرداد اعلام می‌شود

سریال جدید «سرخدار» در راه آنتن: عمار تفتی به تلویزیون بازگشت

کشف نشانه‌های اولیه افسردگی در چشم کودکان

دانشمند ایرانی: مغز ما برای این همه خبر بد طراحی نشده است

تنش در ایستگاه فضایی بالا گرفت: ناسا از فضانوردانش خواست پناه بگیرند

محققان هشدار دادند: ایجاد نقاط داغ آلودگی در تنگه هرمز به دلیل ترافیک دریایی

یکی از این ستاره‌های دوقلو یک سیاره فراخورشیدی را بلعیده است

میلیاردرهای حوزه فناوری راز جوانی ابدی را کشف کرده‌اند؟

تصویری از یکی از شهدای کوچک امروز لبنان

وزیر آموزش و پرورش: بهره‌برداری از ۲۰۰ تا ۲۵۰ کلاس درس جدید در خراسان رضوی

معاون تربیت‌بدنی و سلامت: یک میلیون دانش‌آموز سفیر ایمنی و کمک‌های اولیه شدند

۵۰۰ هزار دانش‌آموز زیر چتر کارت نشاط قرار گرفتند

آزمون مدارس سمپاد و نمونه دولتی با بیش از نیم میلیون داوطلب برگزار شد

پرداخت حقوق فرهنگیان بدون تاخیر انجام می‌شود

قصه‌ای خواندنی برای کودکان: وقتی روباه جنگل را به‌هم ریخت

حسن طهرانی‌مقدم پدر موشکی ایران چگونه با نمی‌شودها مبارزه کرد؟

از بچه‌های میناب تا ناوچه دنا و انستیتو همه در مستندهای جدید جنگی

مهرانه مهین ترابی پس از ۲۳ سال دوری از تئاتر به صحنه باز می‌گردد

سریال‌های جدید برای پخش دوبله شدند

مادران برای کوچکترین شهید کربلا لالایی خواندند

راز زنده ماندن مومنان در برزخ؛ هدایت، مشروط به ولایت است

روایت حدادعادل از ویژگی‌های آیت الله مجتبی خامنه‌ای

ماجرای خواندنی دیدار دکتر شریعتی و علامه جعفری

حجت الاسلام پناهیان: شفافیت نامه اخیر رهبری نشانه قدرت جمهوری اسلامی است

تمدید مهلت پذیرش دانشجویان بین‌المللی در دانشگاه علامه طباطبائی

قابلیت جدید واتساپ: پیام متنی یک‌بار قابل مشاهده به واتساپ می‌آید

شرکت اپل از گران شدن محصولات خود خبر داد

ساماندهی برنامه‌های هوش مصنوعی با محوریت تولید داخلی

هشدار وزیر علوم: هوش مصنوعی بدون اخلاق، پیشرفته‌ترین ابزار ظلم می‌شود

دادگاه در دهلی نو درخواست بازگشایی تلگرام را رد کرد

رشد استفاده از VPN در بعضی کشورهای اروپایی با قوانین جدید

انحصار قدرت و ثروت در الیگارشی اموی: از خلافت تا سلطنت

حجت‌الاسلام قمی: وحدت یعنی هم‌بستگیِ آرا و سلایق متفاوت حول محور امام

راز زنده ماندن مؤمنان در برزخ تمسک به امام حق و ولی الله الاعظم است

اعلام مجموعه‌های امتحانی کنکور کارشناسی ارشد ۱۴۰۶

بازخوانی پنج فرمان راهبردی امام رضا (ع) در سلوک عاشورایی

فلسفه اسلامی و غفلت از «باید و نباید»های اجتماعی؛ یک شکاف تاریخی

اقتصاد فقط نان نیست؛ سلاح علی(ع) برای امنیت ملی و استقلال در برابر دشمنان

انتشار آثار میان‌رشته‌ای مسئله‌محور؛ اولویت جدید گروه سیاست‌پژوهی علوم انسانی

تغییر زمان آزمون‌های کشوری و دانشگاهی به دلیل مراسم وداع و تشییع رهبر شهید

احیای اخلاق در زندگی فردی و اجتماعی با بازخوانی فلسفه عاشورا

بنی امیه چگونه به قدرت رسید؟/ تبارشناسی ۹۱ سال حکومت استبدادی

دعوت از عاشقان اهل بیت برای شرکت در طرح توسعه حرم امام حسین (ع)

منطقه زینبیه استانبول سیاه‌پوش محرم شد؛ آغاز برنامه های عزاداری

رئیس سازمان فضایی ایران خبر داد: به‌کارگیری ظرفیت‌های ویژه ماهواره‌ای در تشییع رهبر شهید انقلاب

زنگ میراث فرهنگی و موزه در مدارس نواخته می‌شود

معافیت برخی المپیادها از کنکور و هم‌زمانی آزمون‌ها؛ همچنان چالش اصلی دانش‌آموزان

قابل توجه دانش آموزان: برنامه جدید امتحانات نهایی اعلام شد+جدول

هشدار به مدارس غیردولتی؛ با هرگونه دریافت شهریه غیرقانونی برخورد می‌شود

دبیر شورای عالی انقلاب فرهنگی: اختیار پذیرش دانشجویان به دانشگاه‌ها واگذار شود

حاج اکبر مولایی در اولین شب از ماه محرم آسمانی شد

روایت شیخ حسین انصاریان از سه حقی که خداوند بر انسان‌ها نهاده است

تجمعات خیابانی و مراسم ویژه در میادین تهران برای عزاداری محرم

مصرف‌گرایی؛ پارادایم فرهنگی که تمام زندگی بشر را تسخیر کرد

شروع برنامه ملی «میناب ۱۵۶»؛ بورسیه تحصیلی برای دانشجویان مستعد کم‌برخوردار

علی دایی به دیدار اکبر عبدی رفت+عکس

خروج هواپیماهای سوخت‌رسان آمریکایی از فلسطین اشغالی پس از تفاهم با ایران

امیرحسین مدرس برنامه نغمه‌های حسینی را به مناسبت ماه محرم اجرا می‌کند

منوچهر هادی: درآوردن سکانس صدای رئیس جمهور در سریال ۴۸ ساعت وقت گرفت

دیوارنگاره میدان ولیعصر (عج) حال و هوای محرمی گرفت

نمایش تابوت عهد در تالار سایه به روی صحنه می‌رود

پانته‌آ پناهی‌ها در نمایش جدید صابر ابر به روی صحنه می‌رود

زمان تشییع پیکر بهروز رضوی اعلام شد

مساجد پایگاه‌هایی برای شناسایی استعدادهای درخشان

به یاد کودکان میناب در جام جهانی فوتبال

اخلاص و پیام‌رسانی؛ کلید ماندگاری عاشورا

نگاهی به پیشینه تاریخی ایرانیان در عزاداری محرم

شبکه‌های اجتماعی برای زیر ۱۶ ساله‌ها ممنوع شد

تمرکز بر امنیت سایبری و تاب‌آوری شبکه در ایام تشییع رهبر شهید

دانشگاه علوم پزشکی تهران رتبه ۷۰۱ جهان را کسب کرد؛ همچنان صدرنشین دانشگاه‌های ایران

محقق ایرانی پمپ مینیاتوری برای نرم روبات‌ها ابداع کرد

اندیشمندان مسلمان از شهدای کودک میناب می‌گویند

خبر خوش برای فناوران علوم شناختی؛ حمایت بدون سقف از طرح‌های فناوری

دانشجویان می‌توانند اعتراض به احکام انضباطی را به وزارت علوم بدهند

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

دانشگاه علوم پزشکی تهران رتبه ۷۰۱ جهان را کسب کرد؛ همچنان صدرنشین دانشگاه‌های ایران

امضای تفاهم‌نامه مشترک دانشگاه‌های صنعتی UT۵ برای تقویت هم‌افزایی

شروع برنامه ملی «میناب ۱۵۶»؛ بورسیه تحصیلی برای دانشجویان مستعد کم‌برخوردار

حاج اکبر مولایی در اولین شب از ماه محرم آسمانی شد

تغییر زمان امتحانات دانشگاه‌ها در ایام تشییع رهبر شهید انقلاب

زمان برگزاری آزمون کارشناسی ارشد ناپیوسته ۱۴۰۵ جابه‌جا شد

دانشجویان می‌توانند اعتراض به احکام انضباطی را به وزارت علوم بدهند

خودروهای خودران بایدو با نام «AmiGo» مجوز فعالیت در شرق سوئیس گرفتند

تجمعات خیابانی و مراسم ویژه در میادین تهران برای عزاداری محرم

رقابت سخت منطقه‌ای برای جذب دانشجویان خارجی؛ هشدار دانشگاه امیرکبیر

دبیر شورای عالی انقلاب فرهنگی: اختیار پذیرش دانشجویان به دانشگاه‌ها واگذار شود

نگاهی به پیشینه تاریخی ایرانیان در عزاداری محرم

به یاد کودکان میناب در جام جهانی فوتبال

منوچهر هادی: درآوردن سکانس صدای رئیس جمهور در سریال ۴۸ ساعت وقت گرفت

تغییر زمان آزمون‌های کشوری و دانشگاهی به دلیل مراسم وداع و تشییع رهبر شهید

معافیت برخی المپیادها از کنکور و هم‌زمانی آزمون‌ها؛ همچنان چالش اصلی دانش‌آموزان

بنی امیه چگونه به قدرت رسید؟/ تبارشناسی ۹۱ سال حکومت استبدادی

علی دایی به دیدار اکبر عبدی رفت+عکس

محقق ایرانی پمپ مینیاتوری برای نرم روبات‌ها ابداع کرد

خروج هواپیماهای سوخت‌رسان آمریکایی از فلسطین اشغالی پس از تفاهم با ایران

زنگ میراث فرهنگی و موزه در مدارس نواخته می‌شود

دعوت از عاشقان اهل بیت برای شرکت در طرح توسعه حرم امام حسین (ع)

منطقه زینبیه استانبول سیاه‌پوش محرم شد؛ آغاز برنامه های عزاداری

اندیشمندان مسلمان از شهدای کودک میناب می‌گویند

نمایش تابوت عهد در تالار سایه به روی صحنه می‌رود

انتشار آثار میان‌رشته‌ای مسئله‌محور؛ اولویت جدید گروه سیاست‌پژوهی علوم انسانی

خبر خوش برای فناوران علوم شناختی؛ حمایت بدون سقف از طرح‌های فناوری

شبکه‌های اجتماعی برای زیر ۱۶ ساله‌ها ممنوع شد

مساجد پایگاه‌هایی برای شناسایی استعدادهای درخشان