WordPress załatał poważny łańcuch luk w zabezpieczeniach rdzenia znany jako wp2shell, a właściciele stron, co zrozumiałe, skupiają się na aktualizacji swoich witryn. Warto jednak zadać sobie jeszcze jedno pytanie: co dzieje się ze zwykłymi użytkownikami, gdy trafiają na zaatakowaną stronę?
Ponieważ zhakowana strona internetowa staje się narzędziem służącym do przeprowadzania oszustw, kradzieży danych uwierzytelniających, rozprzestrzeniania złośliwego oprogramowania oraz złośliwych przekierowań.
Luki typu wp2shell budzą szczególne obawy, ponieważ dotyczą Core WordPressa, nie wymagają złośliwej ani podatnej na ataki wtyczki i mogą zostać wykorzystane bez konieczności uwierzytelniania w podatnych wersjach. Eksperci twierdzą, że łańcuch tych luk może doprowadzić do uzyskania pełnej kontroli administracyjnej nad witryną oraz zdalnego wykonania kodu z uprawnieniami serwera WWW, co oznacza, że osoba atakująca może zmieniać treści wyświetlane odwiedzającym witrynę.
A cyberprzestępcy już wykonują swoją brudną robotę:
„Ataki rozpoczęły się w ciągu kilku godzin od opublikowania poprawki. Tego samego wieczoru firma Wordfence odnotowała próby sondowania urządzeń końcowych oraz próby wstrzyknięcia kodu SQL, a w kolejnych dniach pojawiły się doniesienia o opublikowaniu kodu potwierdzającego wykonalność ataku.”
Gdy atakujący przejmą kontrolę nad witryną WordPress, rzadko poprzestają na jej zniekształceniu. Częstym kolejnym krokiem jest potajemne wstrzyknięcie kodu JavaScript, przekierowanie odwiedzających na złośliwe strony lub załadowanie treści z infrastruktury kontrolowanej przez atakującego. W zależności od celów atakującego może to narazić odwiedzających na fałszywe strony logowania, oszukańcze okienka pop-up, złośliwe oprogramowanie działające w przeglądarce lub pobieranie plików bez wiedzy użytkownika.
Ewentualne szkody
Nie jest to wyczerpująca lista, ale oto kilka przykładów tego, w jaki sposób osoby odwiedzające stronę zaatakowaną przez wp2shell mogą ponieść konsekwencje:
- Kradzież danych uwierzytelniających. Atakujący mogą wyświetlać fałszywe formularze logowania lub nakładki oparte na ramkach iframe, które naśladują strony logowania do usług Microsoft 365, Google, serwisów bankowych lub mediów społecznościowych, aby wykraść nazwy użytkowników i hasła.
- Rozpowszechnianie złośliwego oprogramowania. Witryna może zostać wykorzystana jako punkt pośredni do ataków wykorzystujących luki w przeglądarkach, pobierania złośliwych plików lub przekierowywania użytkowników na strony zawierające złośliwe oprogramowanie.
- Oszustwa i nadużycia. Użytkownicy mogą zostać przekierowani na fałszywe strony pomocy technicznej, fałszywe strony z konkursami z nagrodami lub fałszywe okna z prośbą o dokonanie płatności.
- Śledzenie i profilowanie. Atakujący mogą wykorzystywać wstrzyknięte skrypty do identyfikacji odwiedzających, pozyskiwania informacji o przeglądarce oraz śledzenia ofiar w różnych sesjach.
- Wpływ na wyniki wyszukiwania i reputację. Wyszukiwarki i narzędzia zabezpieczające mogą oznaczyć witrynę jako podejrzaną, co może narażać odwiedzających na wyświetlanie ostrzeżeń i obniżać poziom zaufania jeszcze długo po początkowym naruszeniu bezpieczeństwa.
Co możesz zrobić
Zachowaj ostrożność, nawet na stronach internetowych, którym zazwyczaj ufasz. Jeśli coś wygląda inaczej niż się spodziewasz, potraktuj to jako sygnał ostrzegawczy.
Należy zachować szczególną ostrożność w przypadku nieoczekiwanych monitów o logowanie, próśb o pobranie plików oraz ostrzeżeń wyświetlanych przez przeglądarkę. Dla właścicieli stron oznacza to szybkie instalowanie poprawek oraz traktowanie naruszenia bezpieczeństwa jako realnej możliwości, a nie jako rzadkiego przypadku.
Należy na bieżąco aktualizować system operacyjny, przeglądarki i oprogramowanie zabezpieczające. Zhakowane strony internetowe mogą również próbować wykorzystać znane luki w zabezpieczeniach urządzeń odwiedzających.
Korzystaj z aktualnego oprogramowania antywirusowego działającego w czasie rzeczywistym, które ostrzega Cię, gdy strona internetowa próbuje zainfekować Twoje urządzenie.
Wskazówka dla zaawansowanych: Skorzystaj Malwarebytesbezpłatnego MalwarebytesBrowser Guard . Wykorzystuje ono wykrywanie heurystyczne do identyfikacji złośliwych stron internetowych, blokowania oszustw i ochrony przed innymi zagrożeniami internetowymi.
Powstrzymaj zagrożenia, zanim wyrządzą jakąkolwiek szkodę.
Malwarebytes Browser Guard automatycznieBrowser Guard strony phishingowe i złośliwe witryny. Bezpłatny, wystarczy jedno kliknięcie, aby zainstalować. Dodaj go do swojej przeglądarki →




