13.2 C
Athens
Δευτέρα, 2 Φεβρουαρίου 2026

Sites με WordPress παραβιάστηκαν με ψεύτικες ειδοποιήσεις Cloudflare DDoS που τους ωθήθηκε κακόβουλο λογισμικό!

Ιστότοποι με WordPress παραβιάστηκαν έτσι ώστε να εμφανίζουν ψεύτικες σελίδες προστασίας Cloudflare DDoS, και με τον τρόπο αυτό να γίνει διανομή κακόβουλου λογισμικού που εγκαθιστά το NetSupport RAT και τον Trojan RaccoonStealer, που κλέβει κωδικούς πρόσβασης .

Οι οθόνες προστασίας DDoS (κατανεμημένης άρνησης υπηρεσίας) είναι συνηθισμένες στο διαδίκτυο, προστατεύοντας ιστότοπους από bots που τους κάνουν ping με ψευδή αιτήματα, με στόχο να τους κατακλύσουν με επισκεψιμότητα σκουπιδιών.

Οι χρήστες του Διαδικτύου αντιμετωπίζουν αυτές τις «οθόνες καλωσορίσματος» ως μια αναπόφευκτη βραχυπρόθεσμη ενόχληση που κρατά τους αγαπημένους τους διαδικτυακούς πόρους προστατευμένους από κακόβουλους λειτουργούς. Δυστυχώς, αυτή η εξοικείωση χρησιμεύει ως μια εξαιρετική ευκαιρία για καμπάνιες κακόβουλου λογισμικού.

Κακόβουλο λογισμικό μέσω πλαστών μηνυμάτων Cloudflare

Όπως περιγράφεται λεπτομερώς σε μια αναφορά της Sucuri, οι παράγοντες απειλών χακάρουν ιστοσελίδες WordPress που δεν προστατεύονται για να προσθέσουν ένα πολύ ασαφές ωφέλιμο φορτίο JavaScript που εμφανίζει μια ψεύτικη οθόνη DDoS προστασίας Cloudflare.

Αυτή η οθόνη, που φαίνεται παρακάτω, ζητά από τον επισκέπτη να κάνει κλικ σε ένα κουμπί για να παρακάμψει την οθόνη προστασίας DDoS. Ωστόσο, κάνοντας κλικ στο κουμπί θα γίνει λήψη ενός αρχείου ‘security_install.iso’ στον υπολογιστή, το οποίο προσποιείται ότι είναι ένα εργαλείο που απαιτείται για την παράκαμψη της επαλήθευσης DDoS.

Στη συνέχεια, τα θύματα καλούνται να ανοίξουν το security_install.iso, το οποίο προσποιείτε ότι είναι μια εφαρμογή που ονομάζεται DDOS GUARD, και προτείνει στον χρήστη να εισάγουν τον κωδικό που εμφανίζεται.

Όταν ένας χρήστης ανοίγει το security_install.iso, θα δει ένα αρχείο που ονομάζεται security_install.exe, το οποίο είναι στην πραγματικότητα μια συντόμευση των Windows που εκτελεί μια εντολή PowerShell από το αρχείο debug.txt.

Τελικά, αυτό προκαλεί την εκτέλεση μιας αλυσίδας σεναρίων που εμφανίζουν τον ψεύτικο κώδικα DDoS που απαιτείται για την προβολή του ιστότοπου, καθώς και την εγκατάσταση του NetSupport RAT, ενός trojan απομακρυσμένης πρόσβασης που χρησιμοποιείται ευρέως σε κακόβουλες καμπάνιες σήμερα.

Επιπλέον, τα σενάρια θα κατεβάσουν το trojan για κλοπή κωδικού πρόσβασης Raccoon Stealer και θα το εκκινήσουν στη συσκευή.

Το Raccoon Stealer επέστρεψε στις δραστηριότητές του τον Ιούνιο του τρέχοντος έτους, όταν οι συντάκτες του κυκλοφόρησαν τη δεύτερη σημαντική έκδοσή του και το έθεσαν διαθέσιμο στους εγκληματίες του κυβερνοχώρου υπό ένα μοντέλο συνδρομής.

Το Raccoon 2.0 στοχεύει κωδικούς πρόσβασης, cookies, δεδομένα αυτόματης συμπλήρωσης και πιστωτικές κάρτες που είναι αποθηκευμένες σε προγράμματα περιήγησης ιστού, ένα ευρύ φάσμα πορτοφολιών κρυπτονομισμάτων και είναι επίσης ικανό να εκτελεί εξαγωγή αρχείων και να τραβήξει στιγμιότυπα οθόνης της επιφάνειας εργασίας του θύματος.

Πώς να προστατεύσετε τον υπολογιστή σας

Οι διαχειριστές θα πρέπει να ελέγχουν τα αρχεία θεμάτων των ιστότοπών τους στο WordPress, καθώς σύμφωνα με τον Sucuri, αυτό είναι το πιο κοινό σημείο μόλυνσης σε αυτήν την καμπάνια.

Επιπλέον, συνιστάται η χρήση συστημάτων παρακολούθησης ακεραιότητας αρχείων για να συλλάβετε αυτές τις εγχύσεις JS καθώς συμβαίνουν και να αποτρέψετε τον ιστότοπό σας από το να είναι σημείο διανομής RAT.

Οι χρήστες του Διαδικτύου μπορούν να προστατευτούν από τέτοιες απειλές ενεργοποιώντας αυστηρές ρυθμίσεις αποκλεισμού σεναρίων στο πρόγραμμα περιήγησής τους, αν και αυτό θα σπάσει τη λειτουργικότητα σχεδόν όλων των τοποθεσιών.

Τέλος, λάβετε υπόψη ότι η λήψη αρχείων ISO δεν αποτελεί ποτέ μέρος των νόμιμων διαδικασιών anti-DDoS, επομένως ακόμα κι αν το κάνετε από απροσεξία, μην αποσυσκευάσετε ή εκτελέσετε το περιεχόμενό τους.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

Ο ανθρώπινος εγκέφαλος λειτουργεί όπως η προηγμένη τεχνητή νοημοσύνη

Επιστήμονες διαπίστωσαν ότι ο ανθρώπινος εγκέφαλος κατανοεί την προφορική γλώσσα με έναν τρόπο που μοιάζει εντυπωσιακά με αυτόν των προηγμένων συστημάτων τεχνητής νοημοσύνης. Η νέα...

Το Google AI Plus κυκλοφόρησε στην Ελλάδα!

Η Google ανακοίνωσε ότι φέρνει το νέο Google AI Plus που προσφέρει τα πιο δημοφιλή AI εργαλεία της εταιρίας σε 35 νέες χώρες, συμπεριλαμβανωμένων...

Samsung Galaxy S26 Ultra με οθόνη 10-bit και δορυφορική επικοινωνία

Η Samsung ετοιμάζει σημαντικές αναβαθμίσεις για το Galaxy S26 Ultra, με νέες πληροφορίες να επιβεβαιώνουν τόσο την υιοθέτηση οθόνης 10-bit όσο και την προσθήκη...

Μετά την αγορά του TikTok από τις ΗΠΑ, ο κόσμος πηγαίνει στο UpScrolled! Τι είναι;

Το TikTok έχει περάσει πλέον σε αμερικάνικα χέρια και αυτό δεν φαίνεται να αρέσει καθόλου στο κοινό. Πλέον, το 51% του TikTok ανήκει στην...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

[Βίντεο Σύγκρισης]: Ο Μικρός Laser Προτζέκτορας… που “ΠΑΤΑΕΙ” τα ΜΕΓΑΛΑ Led Αδέρφια του!! Στα 340€ ΚΟΜΠΛΕ, Η “τσάμπα” Αγγλοκινέζικη έκδοση του Formovie Fengmi S5

Είναι ο 4ος laser Προτζέκτορας που φέρνω στο κανάλι ανάμεσα σε 10άδες Led μικρούς και μεγάλους... και είτε Laser είτε Led ο καθένας είναι...

[Part 3] Τo Πιο ΔΥΝΑΤΟ Laptop της Nikear… ΚΑΙ το Τουρμπίζω ΗΔΗ. 16άρι με 2,5Κ Οθόνη 120Hz, Ryzen 7 8745hs, 32gb DDR5 ram και...

Είναι πολύ ποιότικό και πανέμορφο, αλλά κι ένα Laptop - Ultra Book τουμπανάκι με φοβερά χαρακτηριστικά που το κάνουν να μπορεί να σταθεί ΜΟΝΟ...

Από Ελλάδα… Tα “ΑΠΟΛΥΤΑ” Συνολικά με Bluetooth 6.0 in ear Ακουστικά Στο 50άρικο!!! Με Dual Drivers, Ασύρματη φόρτιση, Hi-Res, LDAC και -56db ANC… QCY...

Αν θα σου έλεγα πως υπό συνθήκες με 50€ από Ελλάδα θα πάρεις Bluetooth 6.0 επώνυμα in ear buds... Με Dual Drivers, Ασύρματη φόρτιση,...

Εσύ ΒΡΙΖΕΙΣ ακόμη Ψάχνοντας Τα Κλειδιά σου? Όχι ΠΛΕΟΝ… Δες και “ΜΑΘΕ”… SMART Kλειδαριά Welock ToucA51 Pro στα 159€ ΚΟΜΠΛΕ!!! (Βίντεο)

Δες Live στο Βίντεο τον κλασικό "Οοοο να σου.." τρόπο που ξεκλειδώνεις ΤΩΡΑ, ενώ θα μπορούσες πολύ ΑΠΛΑ να...στo ΣΠΙΤΙ, Airbnb στο Γραφείο κοκ!!!...

“ΦΩΤΙΖΩ [ 2 ] Γήπεδα Ποδοσφαίρου!?” Με 26.000 Lumens και Μπαταρία από “TESLA” 32.000mah ΦΑΚΟΣ Lumintop Μach, στα 147€ ΚΟΜΠE! (Video)

Έχουν περάσει πάρα πολλοί φακοί από τα χέρια μου... οι περισσότεροι από αυτούς κοινοί καθημερινοί, άλλοτε έκτακτης ανάγκης, άλλοτε λίγο πιο δυνατοί, ο καθένας...