افزونه Malcious Admin Menu Editor Pro 1500 سایت وردپرسی را در پشتی قرار می دهد
نسخههای مخرب افزونه Admin Menu Editor Pro برای وردپرس پس از اینکه یک عامل تهدید به وبسایت نگهدارنده آسیب رساند و بهروزرسانیهایی را ایجاد کرد که یک حساب کاربری مخفی ایجاد کرد، بین بیش از 200 مشتری توزیع شده است. [...]
نسخههای مخرب افزونه Admin Menu Editor Pro برای وردپرس پس از اینکه یک عامل تهدید به وبسایت نگهدارنده نفوذ کرد و بهروزرسانیهایی را ایجاد کرد که یک حساب کاربری مخفی ایجاد کرد، بین بیش از 200 مشتری توزیع شده است.
توسعه دهنده Janis Elsts می گوید که یک طرف غیرمجاز روز دوشنبه به وب سایت adminmenueditor.com دسترسی پیدا کرد و نسخه 2.35 را به عنوان یک به روز رسانی برای نسخه Pro افزونه آپلود کرد. این به روز رسانی شامل یک فایل include/wp-user-consent.php بود که یک پوسته وب را در وب سایت های آسیب دیده نصب می کرد.
پس از مشاهده نفوذ، Elsts به روز رسانی مخرب را حذف کرد و نسخه تمیز 2.36 را در همان روز در ساعت 19:00 UTC منتشر کرد. با این حال، هکر همچنان به وب سایت دسترسی داشت و نسخه جدید را نیز به خطر انداخت.
Admin Menu Editor Pro نسخه ممتاز Admin Menu Editor است، یک افزونه وردپرس موجود در بیش از 300000 سایت که به مدیران اجازه میدهد تا منوی داشبورد خود را سفارشی کنند، افزونهها را از سایر کاربران مخفی کنند، محدودیتهای دسترسی برای هر نقش را تعیین کنند، و تغییر مسیرهای ورود/خروج ایجاد کنند.
Elsts به BleepingComputer گفت که نسخه مخرب Admin Menu Editor Pro نسخه 2.35 تقریبا از ساعت 06:00 تا 13:00 UTC در وب سایت رسمی موجود است. کد PHP مخرب موجود در آن یک حساب کاربری مخفی نیز ایجاد کرد.
به گفته توسعه دهنده، حداقل 230 مشتری این به روز رسانی مخرب را در 1500 سایت نصب کرده اند. با این حال، Elsts هشدار می دهد که تعداد قربانیان می تواند بزرگتر باشد زیرا تعیین تعداد مشتریانی که نسخه تروجانیزه شده 2.36 این افزونه را اجرا می کنند دشوار است.
Elsts به BleepingComputer گفت: "بر اساس تجزیه و تحلیل گزارشهای بهروزرسانی سرور، تقریبا 230 مشتری در حمله اولیه تحت تأثیر قرار گرفتند. نسخه مخرب حداقل 1500 سایت (اغلب چندین سایت برای هر مشتری) نصب شده بود.
توسعه دهنده افزود: "چند صد مشتری دیگر افزونه را در پنجره زمانی مربوطه یا نزدیک به آن دانلود کردند و ممکن است تحت تاثیر قرار گیرند."
بررسیها نشان میدهد که مهاجم احتمالا دسترسی به سرور در سطح ریشه داشته است، بنابراین Elsts تصمیم گرفت با آفلاین کردن وبسایت از مشتریان محافظت کند تا زمانی که با اطمینان بازیابی شود.
در حال حاضر، Ests یک صفحه ثابت با جزئیات مربوط به حادثه و کارهایی که مشتریان میتوانند انجام دهند تا بررسی کنند که آیا تحت تأثیر قرار گرفتهاند، همراه با توصیههایی برای بازگرداندن وبسایتهای در معرض خطر به وضعیت ایمن منتشر کرده است.
هر کسی که نسخههای Admin Menu Editor Pro 2.35 و 2.36 را نصب کرده است، باید نشانههای سازش زیر را بررسی کند:
اعتقاد بر این است که نسخه 2.34 تمیز است و نسخه رایگان ویرایشگر منوی مدیریت به نظر نمی رسد تحت تأثیر قرار گیرد.
Elsts می گوید که مطمئن ترین راه حل این است که یک سایت در معرض خطر را از یک نسخه پشتیبان ایمن قبل از 14 سپتامبر بازیابی کنید. اگر این امکان وجود ندارد، توسعه دهنده توصیه می کند که افزونه، دایرکتوری "/wp-content/object-cache/" و ورودی های پایگاه داده بالا را حذف کنید.
توسعه دهنده افزونه Admin Menu Editor وردپرس گفت که این حادثه به زیرساخت آن محدود شده است و از مشتریان آسیب دیده عذرخواهی کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هک زنجیره تامین پلاگین های BdThemes باعث ایجاد مدیران سرکش وردپرس می شود
هکرها سایت های وردپرس را از طریق افزونه WooCommerce شخص ثالث هدف قرار می دهند
نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت
نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد
هکرها به روز رسانی Virtualizor مخرب را در حمله ربودن BGP تحت فشار قرار می دهند
متن اصلی (انگلیسی)
Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites
Malicious versions of the Admin Menu Editor Pro plugin for WordPress have been distributed to more than 200 customers after a threat actor compromised the maintainer's website and pushed updates that created a hidden user account. [...]