1.9 C
Czech
Sobota 7. února 2026
ITBoxVíce než 17 000 WordPress webů bylo minulý měsíc hacknuto pomocí malwaru...

Více než 17 000 WordPress webů bylo minulý měsíc hacknuto pomocí malwaru Balada Injector

V září 2023 bylo malwarem známým jako Balada Injector napadeno více než 17 000 webových stránek vytvořených pomocí WordPressu, což je téměř dvakrát více než v srpnu. Informoval o tom server The Hacker News a BleepingComputer.

Balada Injector je rozsáhlá operace objevená v prosinci 2022. Využívá exploity ve WordPress pluginech a šablonách k injektování malwaru. Ten potom přesměrovává návštěvníky napadených webových stránek na falešné stránky technické podpory, podvodné výhry v loterii a podvodná push oznámení. V dubnu 2023 společnost Sucuri oznámila, že operace Balada Injector je aktivní od roku 2017, a odhadla, že ohrozila téměř milion WordPress webů.

Zranitelnost v pluginu tagDiv Composer

Z napadených webových stránek v minulém měsíci bylo údajně 9 000 infiltrováno pomocí nedávno odhalené bezpečnostní chyby v pluginu tagDiv Composer (popsána jako CVE-2023-3169), kterou mohli zneužít neautentizovaní uživatelé k útokům typu XSS (cross-site scripting). TagDiv Composer je doprovodný nástroj pro šablony Newspaper a Newsmag od společnosti tagDiv pro WordPress weby.

Podle veřejných statistik společnosti Envato má šablona Newspaper 137 000 prodejů a Newsmag přes 18 500. Ohrožených tedy bylo minimálně 155 500 webových stránek, bez započítání pirátských kopií. V obou případech se jedná o prémiové (placené) šablony, které často používají i velké online platformy.

Zástupce společnosti tagDiv potvrdil, že o chybě vědí, a doporučil lidem, aby si nainstalovali nejnovější verzi šablony, která útokům zabrání. „O těchto případech víme. Škodlivý software může ovlivnit webové stránky používající starší verze šablony,“ vysvětlil. „Kromě aktualizace šablony doporučujeme okamžitě nainstalovat bezpečnostní plugin, například wordfence, a webové stránky zkontrolovat. Změňte také všechna hesla k webu.“

Jak uvádí server BleepingComputer, zranitelnost CVE-2023-3169 umožňuje injektování škodlivého skriptu a nakonec k vytvoření trvalého přístupu k webům nahráním zadních vrátek a přidáním škodlivých pluginů. Historicky se tyto skripty zaměřovaly na přihlášené správce webů, protože umožňují útočníkovi provádět škodlivé akce se zvýšenými právy prostřednictvím rozhraní správce, včetně vytváření nových uživatelů, které může využít k dalším útokům.

Útoky minulý měsíc byly provedeny v šesti vlnách, z nichž některé měly i různé varianty. Jednotlivé vlny používaly trochu jiný vektor útoku a stahovaly škodlivé skripty z různých domén. Vlny byly rychle optimalizovány, což naznačuje, že skupina, která za útokem stojí, umí rychle přizpůsobit své techniky, aby dosáhla maximálního dopadu.

Reklama

Doporučujeme

Počet červených veverek v Anglii zůstává kriticky nízký

Červené veverky dříve obývaly většinu Británie. Jejich počet se odhaduje na 3,4 milionu. Dnes jich je podle odhadů zhruba 287 000 v celé Velké Británii a v Anglii jen asi 38 900. Většina přežívá ve Skotsku a na izolovaných místech jako je ostrov Wight.

Blair Waldorf se vrací. Kultovní hrdinka Gossip Girl dostane vlastní příběh

Ikona Upper East Side znovu vstupuje na scénu. Blair Waldorf se po letech vrací v novém románu, který naváže na svět Gossip Girl a ukáže ji v úplně jiné životní fázi. Fanoušky čeká návrat známé energie, ambicí i společenských her, tentokrát ale s dospělejší perspektivou.

Můj přítel, bojovník a vítěz. Trump podpořil Viktora Orbána v parlamentních volbách

Americký prezident Donald Trump veřejně podpořil maďarského premiéra Viktora Orbána v době, kdy se Maďarsko připravuje na klíčové parlamentní volby, které se uskuteční 12. dubna. Orbán v nich čelí dosud nejsilnější politické výzvě a podle průzkumů mu hrozí ztráta moci, kterou drží nepřetržitě od roku 2010.

Amazon agresivně investuje do AI a investorům se to nelíbí

Společnost Amazon se připojila k ostatním amerických technologickým gigantům a oznámila masivní investice do umělé inteligence (AI). Finance nasměruje na projekty a infrastrukturu, tedy zejména datová centra. Investoři ale nereagovali nadšeně. Firma vykázala propad akcií.

Evropská komise shledala TikTok návykovým designem v rozporu s nařízením DSA

Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom dnes informovala v tiskovém sdělení.

Technologičtí lídři sypou do infrastruktury pro AI obří peníze

Alphabet, Amazon, Meta a Microsoft letos míří k souhrnným kapitálovým výdajům kolem 650 miliard dolarů. Peníze tečou hlavně do nových datových center a infrastruktury pro umělou inteligenci od specializovaných čipů až po kabeláž a záložní generátory.

Výbuch v mešitě v Islámábádu si vyžádal nejméně 11 obětí a 20 zraněných

Při výbuchu v šíitské mešitě v době páteční modlitby v Islámábádu zemřelo několik věřících. Podle tamní policie si exploze vyžádala nejméně 11 obětí a 20 zraněných, přičemž pákistánské úřady zmiňují dokonce až více než 80 zraněných, píše agentura AFP. Podle policie se jednalo o cílený útok a vyšetřování dále pokračuje, uvádí agentura Reuters.

Američané zaútočili v Pacifiku na další loď. Dva mrtví

Americká armáda ve čtvrtek již podruhé v tomto roce zaútočila na loď údajně pašující drogy ve východním Pacifiku. Dva lidé zemřeli. Celkem bylo při úderech na plavidla podezřelá z přepravy drog zabito více než sto osob. Koncem loňského roku došlo k více než třiceti takovým zásahům.

V Moskvě kdosi postřelil zástupce šéfa vojenské rozvědky GRU

Neznámý člověk postřelil v Moskvě zástupce šéfa ruské vojenské rozvědky GRU Vladimira Alexejeva. S odvoláním na ruský vyšetřovací výbor o tom dnes ráno informuje server Meduza. Generálporučík je v nemocnici, informace o jeho zdravotním stavu nejsou k dispozici, podle některých zdrojů je v kritickém stavu, dodal web.

USA zprovoznily web TrumpRx, má lidem zajistit levné léky

Administrativa amerického prezidenta Donalda Trumpa ve čtvrtek zprovoznila webovou stránku TrumpRx.gov, na níž chce lidem zprostředkovat cenově dostupné léky. Trump dlouhodobě poukazuje na to, že ceny léčebných prostředků jsou ve Spojených státech velmi vysoké.

Norsko vyšetřuje ex-premiéra Jaglanda kvůli údajným vazbám na Epsteina

Norsko rozjelo vyšetřování bývalého premiéra Thorbjoerna Jaglanda kvůli podezření z korupce. Policie se opírá o nové dokumenty ze spisů k Jeffrey Epsteinovi. Jagland zatím nečelí obvinění a jeho právník slibuje plnou spolupráci.

USA navýšily humanitární pomoc Kubě, kterou chtějí odříznout od ropy

Spojené státy poskytnou Kubě dalších šest milionů dolarů (123 milionů korun) jako humanitární pomoc. Oznámilo to ve čtvrtek americké ministerstvo zahraničí v době, kdy se Washington snaží odříznout Kubu od dodávek ropy, napsala agentura Reuters.

Trump uvedl, že chce nahradit Nový START novou dohodou

Americký prezident Donald Trump dnes večer SEČ uvedl, že Rusko a Spojené státy by měly dojednat zcela novou dohodu o omezení jaderných arzenálů spíše než prodloužit končící smlouvu Nový START. Server Axios s odkazem na tři nejmenované zdroje o několik hodin dříve napsal, že Spojené státy a Rusko se blíží dohodě o tom, že nadále budou dodržovat omezení obsažená ve smlouvě Nový START.

Při výbuchu v nelegálním uhelném dole v Indii zahynulo nejméně 16 lidí

Nejméně 16 lidí dnes zahynulo při explozi v nelegálním uhelném dole v severovýchodní části Indie. Osm horníků utrpělo zranění a další patrně zůstali uvěznění pod zemí, informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama