28.5 C
Athens
Δευτέρα, 16 Ιουνίου 2025

Sites με WordPress παραβιάστηκαν με ψεύτικες ειδοποιήσεις Cloudflare DDoS που τους ωθήθηκε κακόβουλο λογισμικό!

Ιστότοποι με WordPress παραβιάστηκαν έτσι ώστε να εμφανίζουν ψεύτικες σελίδες προστασίας Cloudflare DDoS, και με τον τρόπο αυτό να γίνει διανομή κακόβουλου λογισμικού που εγκαθιστά το NetSupport RAT και τον Trojan RaccoonStealer, που κλέβει κωδικούς πρόσβασης .

Οι οθόνες προστασίας DDoS (κατανεμημένης άρνησης υπηρεσίας) είναι συνηθισμένες στο διαδίκτυο, προστατεύοντας ιστότοπους από bots που τους κάνουν ping με ψευδή αιτήματα, με στόχο να τους κατακλύσουν με επισκεψιμότητα σκουπιδιών.

Οι χρήστες του Διαδικτύου αντιμετωπίζουν αυτές τις «οθόνες καλωσορίσματος» ως μια αναπόφευκτη βραχυπρόθεσμη ενόχληση που κρατά τους αγαπημένους τους διαδικτυακούς πόρους προστατευμένους από κακόβουλους λειτουργούς. Δυστυχώς, αυτή η εξοικείωση χρησιμεύει ως μια εξαιρετική ευκαιρία για καμπάνιες κακόβουλου λογισμικού.

Κακόβουλο λογισμικό μέσω πλαστών μηνυμάτων Cloudflare

Όπως περιγράφεται λεπτομερώς σε μια αναφορά της Sucuri, οι παράγοντες απειλών χακάρουν ιστοσελίδες WordPress που δεν προστατεύονται για να προσθέσουν ένα πολύ ασαφές ωφέλιμο φορτίο JavaScript που εμφανίζει μια ψεύτικη οθόνη DDoS προστασίας Cloudflare.

Αυτή η οθόνη, που φαίνεται παρακάτω, ζητά από τον επισκέπτη να κάνει κλικ σε ένα κουμπί για να παρακάμψει την οθόνη προστασίας DDoS. Ωστόσο, κάνοντας κλικ στο κουμπί θα γίνει λήψη ενός αρχείου ‘security_install.iso’ στον υπολογιστή, το οποίο προσποιείται ότι είναι ένα εργαλείο που απαιτείται για την παράκαμψη της επαλήθευσης DDoS.

Στη συνέχεια, τα θύματα καλούνται να ανοίξουν το security_install.iso, το οποίο προσποιείτε ότι είναι μια εφαρμογή που ονομάζεται DDOS GUARD, και προτείνει στον χρήστη να εισάγουν τον κωδικό που εμφανίζεται.

Όταν ένας χρήστης ανοίγει το security_install.iso, θα δει ένα αρχείο που ονομάζεται security_install.exe, το οποίο είναι στην πραγματικότητα μια συντόμευση των Windows που εκτελεί μια εντολή PowerShell από το αρχείο debug.txt.

Τελικά, αυτό προκαλεί την εκτέλεση μιας αλυσίδας σεναρίων που εμφανίζουν τον ψεύτικο κώδικα DDoS που απαιτείται για την προβολή του ιστότοπου, καθώς και την εγκατάσταση του NetSupport RAT, ενός trojan απομακρυσμένης πρόσβασης που χρησιμοποιείται ευρέως σε κακόβουλες καμπάνιες σήμερα.

Επιπλέον, τα σενάρια θα κατεβάσουν το trojan για κλοπή κωδικού πρόσβασης Raccoon Stealer και θα το εκκινήσουν στη συσκευή.

Το Raccoon Stealer επέστρεψε στις δραστηριότητές του τον Ιούνιο του τρέχοντος έτους, όταν οι συντάκτες του κυκλοφόρησαν τη δεύτερη σημαντική έκδοσή του και το έθεσαν διαθέσιμο στους εγκληματίες του κυβερνοχώρου υπό ένα μοντέλο συνδρομής.

Το Raccoon 2.0 στοχεύει κωδικούς πρόσβασης, cookies, δεδομένα αυτόματης συμπλήρωσης και πιστωτικές κάρτες που είναι αποθηκευμένες σε προγράμματα περιήγησης ιστού, ένα ευρύ φάσμα πορτοφολιών κρυπτονομισμάτων και είναι επίσης ικανό να εκτελεί εξαγωγή αρχείων και να τραβήξει στιγμιότυπα οθόνης της επιφάνειας εργασίας του θύματος.

Πώς να προστατεύσετε τον υπολογιστή σας

Οι διαχειριστές θα πρέπει να ελέγχουν τα αρχεία θεμάτων των ιστότοπών τους στο WordPress, καθώς σύμφωνα με τον Sucuri, αυτό είναι το πιο κοινό σημείο μόλυνσης σε αυτήν την καμπάνια.

Επιπλέον, συνιστάται η χρήση συστημάτων παρακολούθησης ακεραιότητας αρχείων για να συλλάβετε αυτές τις εγχύσεις JS καθώς συμβαίνουν και να αποτρέψετε τον ιστότοπό σας από το να είναι σημείο διανομής RAT.

Οι χρήστες του Διαδικτύου μπορούν να προστατευτούν από τέτοιες απειλές ενεργοποιώντας αυστηρές ρυθμίσεις αποκλεισμού σεναρίων στο πρόγραμμα περιήγησής τους, αν και αυτό θα σπάσει τη λειτουργικότητα σχεδόν όλων των τοποθεσιών.

Τέλος, λάβετε υπόψη ότι η λήψη αρχείων ISO δεν αποτελεί ποτέ μέρος των νόμιμων διαδικασιών anti-DDoS, επομένως ακόμα κι αν το κάνετε από απροσεξία, μην αποσυσκευάσετε ή εκτελέσετε το περιεχόμενό τους.

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το “καλύτερο” SUP (Stand Up Paddle) ΤΕΡΑΣ 3,5 Μέτρων… που ΜΠΟΡΕΙΣ να έχεις “Λόγω ΤΙΜΗΣ”… Στα 129€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικά ονειρικό για πολλούς και πολλές από εμάς SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που να...

Επείγουσα ανάκληση ενός εκατομμύριου powerbanks της Anker! – Τι πρέπει να κάνουν οι χρήστες

Η Anker προχώρησε σε μια τεράστια ανάκληση 1,16 εκατομμυρίων power bank PowerCore 10000 (μοντέλο A1263) στις ΗΠΑ λόγω κινδύνου υπερθέρμανσης. Οι αναφορές περιλαμβάνουν εγκαύματα...

Ειδοποιήσεις πριν γίνει σεισμός στο ρολόι σου από την Google για όλους – Η διαδικασία

Το σύστημα ειδοποιήσεων για σεισμούς της Google είχε κάνει το επίσημο ντεμπούτο του το 2020 και αντλεί δεδομένα από εκατομμύρια τηλέφωνα για να μας...

Το αναβαθμισμένο Siri μάλλον θα έρθει την άνοιξη του 2026

H Apple στοχεύει να λανσάρει τις καθυστερημένες εξατομικευμένες λειτουργίες Siri την άνοιξη του 2026, όπως αναφέρει ο Mark Gurman του Bloomberg. Ο Gurman ισχυρίζεται ότι...

vivo X Fold 5: Έρχεται με χαρακτηριστικά που δεν έχει κανένα άλλο foldable

Μία από τις πιο συναρπαστικές συσκευές που θα κυκλοφορήσουν το δεύτερο εξάμηνο του έτους είναι το vivo X Fold 5 της vivo, το foldable...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το “καλύτερο” SUP (Stand Up Paddle) ΤΕΡΑΣ 3,5 Μέτρων… που ΜΠΟΡΕΙΣ να έχεις “Λόγω ΤΙΜΗΣ”… Στα 129€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικά ονειρικό για πολλούς και πολλές από εμάς SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που να...

Τα πιο “ΤΣΑΜΠΑ” 280Hz… Σε 27άρα Gaming Οθόνη… Στα 144€ Κομπλέ… KTC H27E22P… “Αθάνατη” και με πολλά…

Άλλη μια από της πολυδοκιμασμένες κι αθάνατες KTC έφτασε στα χέρια μου και για ακόμη μια φορά με άφησε έκπληκτο με τις δυνατότητες την...

Από ΕΛΛΑΔΑ… Το “ΤΙΜΙΟ” Headset Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα… στα 31€ ΚΟΜΠΛΕ & GIVEAWAY

Δεν μπορώ να τα χαρακτηρίσω αλλιώς εκτός ΑΠΟ ΤΙΜΙΑ... Με Σύνδεση 2 ΣΥΣΚΕΥΩΝ, ANC, BT 5.3 και πολλά άλλα... με ποιότητα κατασκευής και υλικών...

To “ΑΠΟΛΥΤΟ”…. ΝΟΜΙΜΟ Ηλεκτρικό Ποδήλατο; Η Χρυσή Τομή… Κάνει τα ΠΑΝΤΑ… Στα 707€ ΚΟΜΠΛΕ!!! PVY Z20 Pro EVO

Είναι Πανέμορφο, ποιοτικό, πανάλαφρο, πρακτικό, αναδιπλούμενο, "ΝΟΜΙΜΟ" και ΒΑΣΕΙ απόλυτης λογικής ίσως η χρυσή τομή κι όχι μόνο ότι "σοφότερο" μπορείς να επιλέξεις, αλλά...

Το “ΜΙΚΡΟΤΕΡΟ” Ραδιόφωνο Παγκόσμιας ΛΗΨΗΣ… ΠΑΓΚΟΣΜΙΩΣ!? Στα 28€ ΚΟΜΠΛΕ!!! SI4732 με 2 Κεραίες…

Στο εξωτερικό γίνεται χαμός με αυτό το μικρό θαυματάκι και μάλιστα έχει στηθεί και ομάδα αναβάθμισης λογισμικού στο Github. Είναι μια αγορά που έκανα χωρίς...
Μετάβαση στο περιεχόμενο