Tri WordPress dodatka sadrže "backdoor" alate


IZVOR: Republika - 05.01.2018 | 00:30


Prema navodima WordFence tima, koji je nadležnan za bezbednosna pitanja u vezi sa WordPressom, popularnim sistemom za upravljanje sadžajem otvorenog koda, hakeri kupuju zastarele dodatke za taj CMS i potom ih modifikuju, ubacujući u njih "zlonamerne" alate kako bi omogućili pristup stranicama koje koriste te dodatke.

Foto: pixabay.com

Veruje se da je u sva tri slučaja reč o istom napadaču

WordFence je brzom reakcijom uklonio sporne dodatke sa njihovih službenih stranica. Prema objavljenim podacima, radi se je o tri dodatka:

  • Duplicate Page and Post (više od 50.000 aktivnih dodataka),
  • No Follow All External Links (više od 9.000 aktivnih dodataka) i
  • WP No External Links (više od 30.000 aktivnih dodataka).


Analiza je pokazala da sva tri dodatka funkcionišu na sličan način. Nakon stupanja u kontakt sa udaljenim korisnikom, na zaraženu stranicu ubacuju "zlonamerni" sadržaj i razne linkove, piše Bug. 

Stručnjaci, takođe, veruju da je u sva tri slučaja reč o istom napadaču, jer je analiza pokazala visok stepen sličnosti između ovih slučajeva. 

Ovaj incident nije prvi ovog tipa, pošto je WordFence već uklanjao dodatke za koje je ustanovljeno da imaju "backdoor" alat. Tada je bilo reči o dodacima "Captcha", "Display Widgets" i "404 to 301". 

Ono što posebno zabrinjava je činjenica da zaraženi dodaci mogu biti aktivni godinama. Prema procenama, tri godine nakon inicijalnih incidenata ovog tipa, još uvek postoji stotine stranica koje ove dodatke koriste.