آیا صفحه سایت شما هم هک شده؟!
به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از دیجیتال زورنال، هکرها با شناسایی آسیب پذیری خطرناکی در سیستم مدیریت محتوای مشهور وردپرس توانسته اند محتوای میلیون ها صفحه وب را دستکاری کرده و تغییر دهند.
اولین بار شرکت امنیتی سکوری موفق به شناسایی این حملات در ماه ژانویه شد. وردپرس با عرضه یک نسخه به روزشده از برنامه مدیریت محتوای خود مشکل مذکور را برطرف کرده است. اما همه وصله یاد شده را نصب نکرده اند و این امر به هکرها کمک می کند تا به سواستفاده های خود ادامه دهند.
گفته می شود این فعالیت هکری توسط چهار گروه متفاوت صورت گرفته است. گروه اول 66 هزار صفحه وب را دستکاری کرده و w4l3XzY3 و تعدادی عکس ومطلب را به عناوین صفحات یاد شده افزوده اند و سپس از مالکان سایت های یاد شده باجگیری کرده اند.
این حمله در مورد وب سایت هایی موفق بوده که پلاگین هایی مانند Insert PHP و Exec-PHP را مورد استفاده قرار داده اند. هکرها از ضعف پلاگین های یاد شده سوءاستفاده کرده و کدهای مخرب خود را به سایت های هدف اضافه کرده اند. جالب اینکه در دو روز گذشته حدود 800 هزار حمله به همین شیوه به وردپرس صورت گرفته است.