image

WordPress-sites gehackt via gebackdoorde plug-in

donderdag 5 december 2013, 13:45 door Redactie, 2 reacties
Laatst bijgewerkt: 05-12-2013, 15:08

Beheerders van WordPress-websites zijn het doelwit van een phishingaanval waarbij een gebackdoorde plug-in wordt aangeboden, waarmee de aanvallers volledige controle over de website en server krijgen. De aanval begint met een phishingmail.

Daarin staat dat de ontvanger één van de winnaars van een WordPress-beloningsprogramma is. Als prijs wordt de "All in One SEO Pack" plug-in aangeboden. Normaliter zou deze plug-in, die voor een betere indexering door zoekmachines zorgt, 79 dollar kosten, maar de "prijswinnaar" kan die gratis downloaden.

Backdoor

De link in de e-mail wijst echter naar een gehackte Wordpress-website. Het aangeboden bestand op deze site is een WordPress-plug-in die van een backdoor is voorzien waarmee de aanvallers volledige controle over de website en server krijgen, zo waarschuwt Daniel Cid van beveiligingsbedrijf Sucuri. De aanvallers gebruiken de toegang voor het aanpassen van de website, zodat die bezoekers met malware probeert te infecteren.

Image

Reacties (2)
05-12-2013, 14:16 door hx0r3z - Bijgewerkt: 05-12-2013, 14:17
"krigjen" Dat is een foutje neem ik aan, redactie?
05-12-2013, 14:43 door DanielG
Door hx0r3z: "krigjen" Dat is een foutje neem ik aan, redactie?
Nee is expres.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.