Attacco ai Plugin WordPress: compromessi in cinque

da Livio Varriale
0 commenti 2 minuti leggi

Il team di Wordfence ha recentemente scoperto un attacco alla catena di fornitura che ha compromesso cinque plugin di WordPress.org, permettendo agli aggressori di iniettare codice malevolo. Questo attacco mira a creare account amministrativi illeciti e inserire spam SEO nei siti web colpiti.

Annunci

Plugin compromessi

Il 24 giugno 2024, il team di Wordfence ha rilevato che il plugin “Social Warfare” era stato infettato da codice malevolo a partire dal 22 giugno 2024. Ulteriori analisi hanno identificato altri quattro plugin compromessi con codice simile. Sebbene i nomi specifici dei plugin compromessi non siano stati divulgati, è noto che il malware tenta di creare nuovi account amministrativi con i nomi utente “Options” e “PluginAuth”, inviando i dettagli a un server controllato dagli aggressori.

Dettagli dell’Attacco

Il codice malevolo iniettato nei plugin compromessi non è particolarmente sofisticato e contiene commenti che ne facilitano l’analisi. Gli attacchi sembrano essere iniziati il 21 giugno 2024, con aggiornamenti recenti risalenti a poche ore fa. Gli aggressori hanno anche inserito JavaScript dannoso nei footer dei siti web, aggiungendo spam SEO.

Indicatori di compromissione

  • Indirizzo IP del server attaccante: 94.156.79[.]8
  • Nomi utente degli account amministrativi illeciti: “Options”, “PluginAuth”

Raccomandazioni di Sicurezza

Gli utenti che utilizzano i plugin compromessi devono considerare i loro siti compromessi e avviare immediatamente una risposta agli incidenti. Le azioni consigliate includono:

  1. Verifica degli Account Amministrativi: Controllare e rimuovere eventuali account amministrativi non autorizzati.
  2. Scansione Malware: Eseguire una scansione completa del sito utilizzando il plugin Wordfence o Wordfence CLI per rilevare e rimuovere codice malevolo.
  3. Aggiornamento o Rimozione dei Plugin: Aggiornare i plugin compromessi all’ultima versione disponibile o rimuoverli completamente.

Per ulteriori dettagli su come pulire un sito WordPress compromesso, è possibile consultare la guida completa di Wordfence. Inoltre, Wordfence offre servizi di risposta agli incidenti attraverso i loro prodotti Wordfence Care e Wordfence Response.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara