15.3 C
Athens
Κυριακή, 15 Μαρτίου 2026

Sites με WordPress παραβιάστηκαν με ψεύτικες ειδοποιήσεις Cloudflare DDoS που τους ωθήθηκε κακόβουλο λογισμικό!

Ιστότοποι με WordPress παραβιάστηκαν έτσι ώστε να εμφανίζουν ψεύτικες σελίδες προστασίας Cloudflare DDoS, και με τον τρόπο αυτό να γίνει διανομή κακόβουλου λογισμικού που εγκαθιστά το NetSupport RAT και τον Trojan RaccoonStealer, που κλέβει κωδικούς πρόσβασης .

Οι οθόνες προστασίας DDoS (κατανεμημένης άρνησης υπηρεσίας) είναι συνηθισμένες στο διαδίκτυο, προστατεύοντας ιστότοπους από bots που τους κάνουν ping με ψευδή αιτήματα, με στόχο να τους κατακλύσουν με επισκεψιμότητα σκουπιδιών.

Οι χρήστες του Διαδικτύου αντιμετωπίζουν αυτές τις «οθόνες καλωσορίσματος» ως μια αναπόφευκτη βραχυπρόθεσμη ενόχληση που κρατά τους αγαπημένους τους διαδικτυακούς πόρους προστατευμένους από κακόβουλους λειτουργούς. Δυστυχώς, αυτή η εξοικείωση χρησιμεύει ως μια εξαιρετική ευκαιρία για καμπάνιες κακόβουλου λογισμικού.

Κακόβουλο λογισμικό μέσω πλαστών μηνυμάτων Cloudflare

Όπως περιγράφεται λεπτομερώς σε μια αναφορά της Sucuri, οι παράγοντες απειλών χακάρουν ιστοσελίδες WordPress που δεν προστατεύονται για να προσθέσουν ένα πολύ ασαφές ωφέλιμο φορτίο JavaScript που εμφανίζει μια ψεύτικη οθόνη DDoS προστασίας Cloudflare.

Αυτή η οθόνη, που φαίνεται παρακάτω, ζητά από τον επισκέπτη να κάνει κλικ σε ένα κουμπί για να παρακάμψει την οθόνη προστασίας DDoS. Ωστόσο, κάνοντας κλικ στο κουμπί θα γίνει λήψη ενός αρχείου ‘security_install.iso’ στον υπολογιστή, το οποίο προσποιείται ότι είναι ένα εργαλείο που απαιτείται για την παράκαμψη της επαλήθευσης DDoS.

Στη συνέχεια, τα θύματα καλούνται να ανοίξουν το security_install.iso, το οποίο προσποιείτε ότι είναι μια εφαρμογή που ονομάζεται DDOS GUARD, και προτείνει στον χρήστη να εισάγουν τον κωδικό που εμφανίζεται.

Όταν ένας χρήστης ανοίγει το security_install.iso, θα δει ένα αρχείο που ονομάζεται security_install.exe, το οποίο είναι στην πραγματικότητα μια συντόμευση των Windows που εκτελεί μια εντολή PowerShell από το αρχείο debug.txt.

Τελικά, αυτό προκαλεί την εκτέλεση μιας αλυσίδας σεναρίων που εμφανίζουν τον ψεύτικο κώδικα DDoS που απαιτείται για την προβολή του ιστότοπου, καθώς και την εγκατάσταση του NetSupport RAT, ενός trojan απομακρυσμένης πρόσβασης που χρησιμοποιείται ευρέως σε κακόβουλες καμπάνιες σήμερα.

Επιπλέον, τα σενάρια θα κατεβάσουν το trojan για κλοπή κωδικού πρόσβασης Raccoon Stealer και θα το εκκινήσουν στη συσκευή.

Το Raccoon Stealer επέστρεψε στις δραστηριότητές του τον Ιούνιο του τρέχοντος έτους, όταν οι συντάκτες του κυκλοφόρησαν τη δεύτερη σημαντική έκδοσή του και το έθεσαν διαθέσιμο στους εγκληματίες του κυβερνοχώρου υπό ένα μοντέλο συνδρομής.

Το Raccoon 2.0 στοχεύει κωδικούς πρόσβασης, cookies, δεδομένα αυτόματης συμπλήρωσης και πιστωτικές κάρτες που είναι αποθηκευμένες σε προγράμματα περιήγησης ιστού, ένα ευρύ φάσμα πορτοφολιών κρυπτονομισμάτων και είναι επίσης ικανό να εκτελεί εξαγωγή αρχείων και να τραβήξει στιγμιότυπα οθόνης της επιφάνειας εργασίας του θύματος.

Πώς να προστατεύσετε τον υπολογιστή σας

Οι διαχειριστές θα πρέπει να ελέγχουν τα αρχεία θεμάτων των ιστότοπών τους στο WordPress, καθώς σύμφωνα με τον Sucuri, αυτό είναι το πιο κοινό σημείο μόλυνσης σε αυτήν την καμπάνια.

Επιπλέον, συνιστάται η χρήση συστημάτων παρακολούθησης ακεραιότητας αρχείων για να συλλάβετε αυτές τις εγχύσεις JS καθώς συμβαίνουν και να αποτρέψετε τον ιστότοπό σας από το να είναι σημείο διανομής RAT.

Οι χρήστες του Διαδικτύου μπορούν να προστατευτούν από τέτοιες απειλές ενεργοποιώντας αυστηρές ρυθμίσεις αποκλεισμού σεναρίων στο πρόγραμμα περιήγησής τους, αν και αυτό θα σπάσει τη λειτουργικότητα σχεδόν όλων των τοποθεσιών.

Τέλος, λάβετε υπόψη ότι η λήψη αρχείων ISO δεν αποτελεί ποτέ μέρος των νόμιμων διαδικασιών anti-DDoS, επομένως ακόμα κι αν το κάνετε από απροσεξία, μην αποσυσκευάσετε ή εκτελέσετε το περιεχόμενό τους.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Δίμπαντος Ασύρματος “ΧΩΜΑ”. Με 10W με GPS, Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 38€ ΚΟΜΠΛΕ! Baofeng UV32

Είναι απλά εξαιρετικό για τα χρήματα, όμορφο σε Military style κι αν είσαι prepper, outdoor τύπος και ψάχνεις για ασύρματο πομποδέκτη με 10W max...

Επέλεξε τη σωστή Smart TV για τον χώρο σου

Η επιλογή μιας νέας τηλεόρασης δεν είναι πλέον μια απλή υπόθεση. Η αγορά δεν περιορίζεται μόνο στο μέγεθος της οθόνης, αλλά φτάνει πλέον και...

Windows 11: Διαθέσιμο τον Απρίλιο το full-screen Xbox Mode

Σύνοψη Xbox Mode στα Windows 11: Η Microsoft ενσωματώνει ένα πλήρες, full-screen περιβάλλον χρήσης (UI) τύπου κονσόλας στα PC, το οποίο θα διατεθεί δωρεάν μέσω...

Το MacBook Neo των 599 δολαρίων «σοκάρει» την αγορά, λέει η ASUS

Ο συν-διευθύνων σύμβουλος της ASUS, S.Y. Hsu, χαρακτήρισε «σοκ για ολόκληρη την αγορά» το MacBook Neo της Apple, λόγω της απρόσμενα χαμηλής τιμής των...

Google Maps: Η νέα AI πλοήγηση με 3D δρόμους και Gemini αλλάζει τα ταξίδια

Το Google Maps φέρνει Immersive Navigation με 3D προβολή, φυσικότερες οδηγίες και νέο Ask Maps με Gemini για πιο έξυπνες αναζητήσεις τοποθεσιών. Το Google Maps...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Δίμπαντος Ασύρματος “ΧΩΜΑ”. Με 10W με GPS, Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 38€ ΚΟΜΠΛΕ! Baofeng UV32

Είναι απλά εξαιρετικό για τα χρήματα, όμορφο σε Military style κι αν είσαι prepper, outdoor τύπος και ψάχνεις για ασύρματο πομποδέκτη με 10W max...

1000 +1 Λόγοι για να τα κάνεις ΔΙΚΑ σου! Τα “Υγιεινά” Ακουστικά… QCY Crossky C50 στα 30€ από Ελλάδα!!!

Σε 3 διαφορετικά χρώματα για να επιλέξεις το αγαπημένο σου Έχοντας 2πλούς drivers στα 10,8mm αλλά και όλα τα νέα πρωτόκολλά Bluetooth 6.0 κοκ συνδυασμένα...

Το “ΚΑΛΥΤΕΡΟ” Συνολικά 20άρι Ηλεκτρικό (σπαστό) Ποδήλατο στην Καλύτερη τιμή EVER. Στα 527€ ΚΟΜΠΛΕ HillMiles Mile 2

Ίσως είναι η ευκαιρία σου να αποκτήσεις Το "ΚΑΛΥΤΕΡΟ" Συνολικά 20άρι Ηλεκτρικό (σπαστό) Ποδήλατο στην Καλύτερη τιμή EVER... και δεν το λέω έτσι! Με Ανάρτηση...

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...