پرش به محتوای اصلی

افزونه Malcious Admin Menu Editor Pro 1500 سایت وردپرسی را در پشتی قرار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۰۰:۰۴حدود 3 دقیقه مطالعه

نسخه‌های مخرب افزونه Admin Menu Editor Pro برای وردپرس پس از اینکه یک عامل تهدید به وب‌سایت نگهدارنده آسیب رساند و به‌روزرسانی‌هایی را ایجاد کرد که یک حساب کاربری مخفی ایجاد کرد، بین بیش از 200 مشتری توزیع شده است. [...]

نسخه‌های مخرب افزونه Admin Menu Editor Pro برای وردپرس پس از اینکه یک عامل تهدید به وب‌سایت نگهدارنده نفوذ کرد و به‌روزرسانی‌هایی را ایجاد کرد که یک حساب کاربری مخفی ایجاد کرد، بین بیش از 200 مشتری توزیع شده است.

توسعه دهنده Janis Elsts می گوید که یک طرف غیرمجاز روز دوشنبه به وب سایت adminmenueditor.com دسترسی پیدا کرد و نسخه 2.35 را به عنوان یک به روز رسانی برای نسخه Pro افزونه آپلود کرد. این به روز رسانی شامل یک فایل include/wp-user-consent.php بود که یک پوسته وب را در وب سایت های آسیب دیده نصب می کرد.

پس از مشاهده نفوذ، Elsts به روز رسانی مخرب را حذف کرد و نسخه تمیز 2.36 را در همان روز در ساعت 19:00 UTC منتشر کرد. با این حال، هکر همچنان به وب سایت دسترسی داشت و نسخه جدید را نیز به خطر انداخت.

Admin Menu Editor Pro نسخه ممتاز Admin Menu Editor است، یک افزونه وردپرس موجود در بیش از 300000 سایت که به مدیران اجازه می‌دهد تا منوی داشبورد خود را سفارشی کنند، افزونه‌ها را از سایر کاربران مخفی کنند، محدودیت‌های دسترسی برای هر نقش را تعیین کنند، و تغییر مسیرهای ورود/خروج ایجاد کنند.

Elsts به BleepingComputer گفت که نسخه مخرب Admin Menu Editor Pro نسخه 2.35 تقریبا از ساعت 06:00 تا 13:00 UTC در وب سایت رسمی موجود است. کد PHP مخرب موجود در آن یک حساب کاربری مخفی نیز ایجاد کرد.

به گفته توسعه دهنده، حداقل 230 مشتری این به روز رسانی مخرب را در 1500 سایت نصب کرده اند. با این حال، Elsts هشدار می دهد که تعداد قربانیان می تواند بزرگتر باشد زیرا تعیین تعداد مشتریانی که نسخه تروجانیزه شده 2.36 این افزونه را اجرا می کنند دشوار است.

Elsts به BleepingComputer گفت: "بر اساس تجزیه و تحلیل گزارش‌های به‌روزرسانی سرور، تقریبا 230 مشتری در حمله اولیه تحت تأثیر قرار گرفتند. نسخه مخرب حداقل 1500 سایت (اغلب چندین سایت برای هر مشتری) نصب شده بود.

توسعه دهنده افزود: "چند صد مشتری دیگر افزونه را در پنجره زمانی مربوطه یا نزدیک به آن دانلود کردند و ممکن است تحت تاثیر قرار گیرند."

بررسی‌ها نشان می‌دهد که مهاجم احتمالا دسترسی به سرور در سطح ریشه داشته است، بنابراین Elsts تصمیم گرفت با آفلاین کردن وب‌سایت از مشتریان محافظت کند تا زمانی که با اطمینان بازیابی شود.

در حال حاضر، Ests یک صفحه ثابت با جزئیات مربوط به حادثه و کارهایی که مشتریان می‌توانند انجام دهند تا بررسی کنند که آیا تحت تأثیر قرار گرفته‌اند، همراه با توصیه‌هایی برای بازگرداندن وب‌سایت‌های در معرض خطر به وضعیت ایمن منتشر کرده است.

هر کسی که نسخه‌های Admin Menu Editor Pro 2.35 و 2.36 را نصب کرده است، باید نشانه‌های سازش زیر را بررسی کند:

اعتقاد بر این است که نسخه 2.34 تمیز است و نسخه رایگان ویرایشگر منوی مدیریت به نظر نمی رسد تحت تأثیر قرار گیرد.

Elsts می گوید که مطمئن ترین راه حل این است که یک سایت در معرض خطر را از یک نسخه پشتیبان ایمن قبل از 14 سپتامبر بازیابی کنید. اگر این امکان وجود ندارد، توسعه دهنده توصیه می کند که افزونه، دایرکتوری "/wp-content/object-cache/" و ورودی های پایگاه داده بالا را حذف کنید.

توسعه دهنده افزونه Admin Menu Editor وردپرس گفت که این حادثه به زیرساخت آن محدود شده است و از مشتریان آسیب دیده عذرخواهی کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هک زنجیره تامین پلاگین های BdThemes باعث ایجاد مدیران سرکش وردپرس می شود

هکرها سایت های وردپرس را از طریق افزونه WooCommerce شخص ثالث هدف قرار می دهند

نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت

نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد

هکرها به روز رسانی Virtualizor مخرب را در حمله ربودن BGP تحت فشار قرار می دهند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites

Malicious versions of the Admin Menu Editor Pro plugin for WordPress have been distributed to more than 200 customers after a threat actor compromised the maintainer's website and pushed updates that created a hidden user account. [...]

همه‌ی اخبار فناوری