WordPress a corrigé une faille de sécurité critique au cœur du système, connue sous le nom de wp2shell , et les propriétaires de sites se concentrent, à juste titre, sur la mise à jour de leurs sites. Mais une autre question mérite d'être posée : que se passe-t-il pour les visiteurs ordinaires lorsqu'ils arrivent sur un site compromis ?
Car un site web piraté devient un vecteur de diffusion pour les escroqueries, le vol d'identifiants, les logiciels malveillants et les redirections malveillantes.
Les vulnérabilités de wp2shell sont particulièrement préoccupantes car elles affectent WordPress. Core Cette faille ne nécessite aucun plugin malveillant ou vulnérable et peut être exploitée sans authentification sur les versions vulnérables. Selon les experts, elle permet d'obtenir un contrôle administratif complet d'un site et l'exécution de code à distance avec les privilèges du serveur web, ce qui signifie qu'un attaquant peut modifier le contenu proposé aux visiteurs.
Et les cybercriminels sont déjà à l'œuvre :
« L’exploitation de la vulnérabilité a commencé quelques heures seulement après la publication du correctif. Wordfence a observé des tentatives de sondage de points de terminaison et d’injection SQL le soir même, et un code de preuve de concept public a été signalé dans les jours suivants. »
Une fois qu'ils ont pris le contrôle d'un site WordPress, les attaquants ne se contentent généralement pas de le défigurer. L'étape suivante consiste souvent à injecter discrètement du JavaScript, à rediriger les visiteurs vers des pages malveillantes ou à charger du contenu depuis une infrastructure contrôlée par l'attaquant. Selon les objectifs de ce dernier, les visiteurs peuvent ainsi être exposés à de fausses pages de connexion, des fenêtres publicitaires frauduleuses, des logiciels malveillants exécutés sur le navigateur ou encore être victimes de téléchargements furtifs.
Les dommages potentiels
Cette liste n'est pas exhaustive, mais voici quelques exemples de la manière dont les visiteurs d'un site compromis par wp2shell pourraient être affectés :
- Vol d'identifiants. Les attaquants peuvent injecter de faux formulaires de connexion ou des superpositions basées sur des iframes qui imitent les pages de connexion de Microsoft 365, Google, des services bancaires ou des réseaux sociaux afin de voler les noms d'utilisateur et les mots de passe.
- Diffusion de logiciels malveillants. Le site peut servir de plateforme pour l'exploitation des failles de sécurité des navigateurs, le téléchargement de logiciels malveillants ou la redirection des visiteurs vers des pages hébergeant des logiciels malveillants.
- Arnaques et fraudes. Les visiteurs peuvent être redirigés vers de fausses pages d'assistance, de faux concours ou des demandes de paiement frauduleuses.
- Suivi et profilage. Les attaquants peuvent utiliser des scripts injectés pour identifier les visiteurs, collecter des informations sur leur navigateur et suivre leurs victimes d'une session à l'autre.
- Atteinte au référencement et à la réputation. Les moteurs de recherche et les outils de sécurité peuvent signaler le site, ce qui peut exposer les visiteurs à des avertissements et nuire à la confiance longtemps après la compromission initiale.
Ce que vous pouvez faire
Soyez prudent, même sur les sites web auxquels vous faites habituellement confiance. Si quelque chose vous paraît différent de ce à quoi vous vous attendez, considérez cela comme un signal d'alarme.
Soyez particulièrement vigilant face aux demandes de connexion inattendues, aux requêtes de téléchargement et aux avertissements du navigateur. Pour les propriétaires de sites, cela signifie corriger rapidement les failles de sécurité et considérer une compromission comme une possibilité, et non comme un cas exceptionnel.
Maintenez votre système d'exploitation, vos navigateurs et vos logiciels de sécurité à jour. Les sites web compromis peuvent également tenter d'exploiter les vulnérabilités connues des appareils des visiteurs.
Utilisez une solution anti-malware à jour et en temps réel, capable de vous alerter si un site web tente d'infecter votre appareil.
Conseil de pro : Utilisez Malwarebytes Extension gratuite Browser Guard . Elle utilise la détection heuristique pour identifier les sites web malveillants, bloquer les arnaques et protéger contre d'autres menaces en ligne.
Empêchez les menaces de faire du mal.
Malwarebytes Browser Guard Bloque automatiquement les pages d'hameçonnage et les sites malveillants. Gratuit, installation en un clic. Ajoutez-le à votre navigateur →




