LiteSpeed Cache

Esplosione di malware JavaScript nei Siti con plugin LiteSpeed Cache

Un’ondata di infezioni di malware JavaScript sta colpendo i siti WordPress che utilizzano versioni vulnerabili del plugin LiteSpeed Cache. Questo malware inietta codice in file critici di WordPress e nelle basi dati, compromettendo gravemente la sicurezza del sito.

Segnali di Contaminazione

Annuncio

Se noti l’utente amministratore wpsupp-user sul tuo sito, è probabile che sia stato infettato. Altri segni includono codice malevolo nei file del sito e stringhe sospette nel database, specialmente associati con la versione vulnerabile di LiteSpeed Cache.

Procedure di pulizia

  • Revisione dei Plugin: Controlla i plugin installati, applica gli aggiornamenti disponibili e elimina le cartelle associate ai plugin sospetti.
  • Utenti Maliziosi: Stai attento agli utenti con privilegi di amministratore, come wpsupp-user e wp-configuser.
  • Ricerca nel Database: Cerca stringhe sospette come “eval(atob(Strings.fromCharCode” nell’opzione litespeed.admin_display.messages.

Identificazione di URL e IP malevoli

  • Gli URL maliziosi spesso includono https[:]//dns[.]startservicefounds.com/service/f[.]php, https[:]//api.startservicefounds.com, e https[:]//cache[.]cloudswiftcdn[.]com.
  • Presta attenzione agli IP associati al malware, come 45.150.67.235.

Vettore d’Attacco – LiteSpeed Cache < 5.7.0.1

Gli aggressori possono iniettare questo script nelle versioni vulnerabili del plugin LiteSpeed, rappresentando un rischio per la sicurezza. I log del WAF dell’ultimo mese hanno mostrato un picco insolito di accessi a questa URL il 2 aprile e poi nuovamente il 27 aprile. Gli IP più comuni che probabilmente cercavano siti vulnerabili erano 94.102.51.144, con 1,232,810 richieste, e 31.43.191.220 con 70,472 richieste. Questa situazione sottolinea l’importanza di mantenere aggiornati i plugin come Litespeed e monitorare attivamente la sicurezza dei siti web per prevenire infezioni malware da Javascript e mitigare rischi.

Cos’è LightSpeed Cache?

LiteSpeed Cache è un plugin di accelerazione del sito tutto-in-uno per WordPress, che offre una cache a livello di server esclusiva e una serie di funzionalità di ottimizzazione. Questo plugin è particolarmente efficace quando è utilizzato in combinazione con il server web LiteSpeed, permettendo di sfruttare appieno le funzionalità del server per migliorare drasticamente la velocità di caricamento delle pagine web.

🔴 OSSERVATORIO INTELLIGENCE: LIVE

Annuncio

Atlante Cyber

Il plugin LiteSpeed Cache include strumenti per l’ottimizzazione del sito web per contenuti dinamici su siti WordPress, come immagini e pagine web, tramite la cache delle pagine, la minimizzazione dei CSS, JavaScript e HTML, l’ottimizzazione delle immagini e il caricamento pigro. Queste funzionalità aiutano a ridurre i tempi di caricamento, migliorare il punteggio di PageSpeed e aumentare l’usabilità complessiva del sito.

Per maggiori dettagli e per il download, puoi visitare la pagina ufficiale del plugin LiteSpeed Cache su WordPress.org o il sito di LiteSpeed Technologies.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto