19 أبريل 2024

بدأ المهاجمون في حقن عمال المناجم المخفية في الإضافات وورد

في الآونة الأخيرة ، غالبا ما استخدم مجرمو الإنترنت مكونات إضافية مزيفة لأنظمة إدارة المحتوىموقع ووردبريس لغرض التعدين الخفي للعملة المشفرة. أفيد من قبل تشفير AMB.

في تقرير متخصص في الأمن السيبرانييقول سوكوري إن المتسللين يقومون باستنساخ الإضافات لـ WordPress لإنشاء مستتر على موقع الضحية ومن ثم تعدين العملة المشفرة. أحد هذه المكونات الإضافية المزيفة هو wpframework ، والذي تم إيقافه في عام 2011. ومع ذلك ، تم تحديد 400 منشأة على الأقل من هذه الوحدة في الأشهر القليلة الماضية.

وفقا للباحثين ، ومخطط معتعمل الإضافات المعدلة لبرنامج WordPress على جذب المهاجمين ببساطته ، لأنك لا تحتاج إلى إنشاء برامج جديدة ، ولكن عليك فقط إضافة بضعة أسطر من التعليمات البرمجية. بالإضافة إلى ذلك ، أنشأ المتسللون بالفعل أدوات يمكنها بسهولة استنساخ مكونات WordPress الأصلية وإدراج ملفات ضارة فيها.

في وقت سابق اليوم ، ذكرت ForkLog أن المتسللين بدأوا في تضمين عمال المناجم المخفية في ملفات الصوت WAV.