image

Wachtwoorden gehackte WordPress-sites gestolen

vrijdag 8 mei 2015, 12:02 door Redactie, 4 reacties

Onderzoekers hebben een campagne ontdekt waarbij gehackte WordPress-sites van kwaadaardige code worden voorzien die wachtwoorden van de gebruiker terug naar de aanvallers stuurt. Op de website wordt een backdoor geplaatst die actief wordt zodra de gebruiker via de inlogpagina wil inloggen.

De inloggegevens worden vervolgens gecodeerd en naar een specifiek domein gestuurd, zo laat beveiligingsbedrijf Zscaler weten. Om de gebruiker niets te laten vermoeden wordt hij vervolgens wel succesvol op de website ingelogd. Wat er vervolgens met de gestolen inloggegevens gebeurt en hoe de aanvallers de backdoor op de WordPress-sites weten te krijgen is op dit moment onbekend.

Beheerders krijgen echter het advies om hun WordPress-sites en plug-ins up-to-date te houden. Onlangs waarschuwde beveiligingsbedrijf Sucuri dat er nog altijd veel WordPress-installaties worden gehackt via een lek in de Slider Revolution plug-in, ook al werd het probleem meer dan een jaar geleden al door de ontwikkelaar gepatcht.

Reacties (4)
08-05-2015, 13:01 door Anoniem
Gehackt EN gestolen. Toe maar. Het moet niet errugur wordun zeg.

Maar wat er nou echt aan de hand is? Nou... dat weten we eigenlijk niet. Lekker nuttig weer.
08-05-2015, 15:12 door Anoniem
Door Anoniem: Gehackt EN gestolen. Toe maar. Het moet niet errugur wordun zeg.

Maar wat er nou echt aan de hand is? Nou... dat weten we eigenlijk niet. Lekker nuttig weer.

Ja, het regent!:)
08-05-2015, 15:56 door B3am
Dit is een CryptoPHP variant zoals die vorig jaar door FoxIT is beschreven.

http://blog.fox-it.com/2014/11/18/cryptophp-analysis-of-a-hidden-threat-inside-popular-content-management-systems/

WordPress security plugins zoals Wordfence of iThemes beschermen je hier al tegen.
09-05-2015, 11:46 door Anoniem
Om de gebruiker niets te laten vermoeden wordt hij vervolgens wel succesvol op de website ingelogd.
Dus expres inloggen met een verkeerd wachtwoord. Word je dan ingelogd, dan ben je dus besmet. Wordt je niet ingelogd, ben je dus niet besmet. Simpel toch? De malware is juist uit op het goede wachtwoord en kan het wachtwoord niet weten, tenzij het in plain tekst is opgeslagen, maar dat is dan een beetje dom van de beheerder.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.