26 de abril de 2024

Os invasores começaram a injetar mineradores ocultos em plugins do WordPress

Recentemente, os invasores costumam usar plug-ins falsos para sistemas de gerenciamento de conteúdoSite do WordPress para fins de mineração oculta de criptomoedas. É relatado pela AMB Crypto.

Em um relatório especializado em segurança cibernéticaSucuri diz que os hackers estão clonando plugins para WordPress para criar uma porta dos fundos no site da vítima e depois minerar criptomoedas. Um desses plugins falsos é o wpframework, que foi descontinuado em 2011. No entanto, pelo menos 400 instalações deste módulo foram identificadas nos últimos meses.

Segundo os pesquisadores, o esquema complugins modificados para WordPress atraem atacantes com sua simplicidade, porque você não precisa criar um novo software, mas apenas adicionar algumas linhas de código. Além disso, os hackers já criaram ferramentas que clonam facilmente plugins originais do WordPress e incorporam arquivos maliciosos a eles.

Hoje cedo, o ForkLog informou que os hackers começaram a incorporar mineradores ocultos em arquivos de áudio WAV.