ΑρχικήSecurityΤο SoakSoak.ru Malware "μολύνει" 100.000 ιστοσελίδες WordPress

Το SoakSoak.ru Malware “μολύνει” 100.000 ιστοσελίδες WordPress

Αυτή η Κυριακή ξεκίνησε με χτύπημα. Η Google έβαλε στη μαύρη λίστα πάνω από 11.000 domains με την τελευταία επίθεση από το malware από το domain SoakSoak.ru:

SoakSoak malware
Η ανάλυση που πραγματοποιήθηκε από τη Sucuri δείχνει ότι ο αριθμός των επηρεαζόμενων sites είναι της τάξης των 100.000 και αφορά συγκεκριμένες ιστοσελίδες Word Press. Ωστόσο δεν επιβεβαιώθηκε με ακρίβεια ο φορέας, αλλά μια προκαταρκτική ανάλυση δείχνει συσχέτιση με την ευπάθεια Revslider η οποία είχε ανακαλυφθεί πριν από λίγους μήνες.

SoakSoak.ru
Η επίθεση φαίνεται να επηρρεάζει τα περισσότερα hosts σε όλο το φάσμα του WordPress hosting.

Η ανατομία του κακόβουλου λογισμικού “Soak Soak”

5 βασικές συμβουλές ασφαλείας για τους gamers. Τα διαδικτυακά παιχνίδια έχουν γίνει παγκόσμιο χόμπι, προσελκύοντας εκατομμύρια παίκτες. Αλλά με την άνοδο των παιχνιδιών για πολλούς παίκτες, των αγορών εντός παιχνιδιού και των ψηφιακών συλλεκτικών ειδών, οι λογαριασμοί παιχνιδιών έχουν γίνει επίσης πρωταρχικοί στόχοι για τους εγκληματίες του κυβερνοχώρου. Γι' αυτό είναι σημαντικό οι gamers να ακολουθούν μερικές βασικές συμβουλές ασφαλείας, για να παραμένουν όσο το δυνατόν ασφαλέστεροι.

00:00 Εισαγωγή
00:33 Συμβουλές ασφαλείας
00:40 Κωδικοί ασφαλείας
00:50 Ενημέρωσεις
01:00 Δραστηριότητα λογαριασμού
01:13 Δημόσια Wi-Fi
01:24 Νόμιμες πηγές

Μάθετε περισσότερα: https://www.secnews.gr/624016/5-vasikes-simvoules-asfaleias-gia-gamers/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

5 βασικές συμβουλές ασφαλείας για τους gamers. Τα διαδικτυακά παιχνίδια έχουν γίνει παγκόσμιο χόμπι, προσελκύοντας εκατομμύρια παίκτες. Αλλά με την άνοδο των παιχνιδιών για πολλούς παίκτες, των αγορών εντός παιχνιδιού και των ψηφιακών συλλεκτικών ειδών, οι λογαριασμοί παιχνιδιών έχουν γίνει επίσης πρωταρχικοί στόχοι για τους εγκληματίες του κυβερνοχώρου. Γι' αυτό είναι σημαντικό οι gamers να ακολουθούν μερικές βασικές συμβουλές ασφαλείας, για να παραμένουν όσο το δυνατόν ασφαλέστεροι.

00:00 Εισαγωγή
00:33 Συμβουλές ασφαλείας
00:40 Κωδικοί ασφαλείας
00:50 Ενημέρωσεις
01:00 Δραστηριότητα λογαριασμού
01:13 Δημόσια Wi-Fi
01:24 Νόμιμες πηγές

Μάθετε περισσότερα: https://www.secnews.gr/624016/5-vasikes-simvoules-asfaleias-gia-gamers/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LjZ6MnUwVmRWU2w4

5 βασικές συμβουλές ασφαλείας για τους gamers

SecNewsTV 4 hours ago

Μέσω της επίθεσης  το αρχείο wp-includes/template-loader.php τροποποιείται ώστε να περιλαμβάνει αυτό το περιεχόμενο:

Soak SoakRU3

Αυτό έχει ως αποτέλεσμα να φορτωθεί το αρχείο wp-includes/js/swobject.js σε κάθε σελίδα του ιστότοπου, η οποία περιλαμβάνει το κακόβουλο λογισμικό.

Αυτό το κακόβουλο λογισμικό όταν αποκωδικοποιείται φορτώνει ένα JavaScript κακόβουλο λογισμικό από το domain SoakSoak.ru και συγκεκριμένα αυτό το αρχείο: hxxp: //soak soak.ru/xteas/code

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS