213
/
173837
Hơn 390.000 trang web WordPress bị tin tặc tấn công
hon-390-000-trang-web-wordpress-bi-tin-tac-tan-cong
news

Hơn 390.000 trang web WordPress bị tin tặc tấn công

Thứ 3, 17/12/2024 | 11:31:00
58 lượt xem

Một chiến dịch tấn công mạng quy mô lớn nhắm vào người dùng WordPress thông qua gói mã nguồn mở độc hại.

Theo TechRadar, các nhà nghiên cứu an ninh mạng mới đây lên tiếng cảnh báo trong suốt một năm qua, tin tặc đã bí mật phát tán mã độc khiến hàng trăm ngàn trang web WordPress rơi vào tình trạng nguy hiểm. 

Hơn 390.000 trang web WordPress bị tin tặc tấn công trong suốt năm 2024 ẢNH: CHỤP MÀN HÌNH LINKEDIN

Nhiều trang web WordPress bị tấn công

Cụ thể, mã độc được tin tặc che giấu tinh vi và 'ẩn thân' trong một gói XML-RPC trên kho lưu trữ NPM và GitHub. Mã độc này được thiết kế để đánh cắp thông tin đăng nhập WordPress, khóa SSH, lịch sử bash và các dữ liệu nhạy cảm khác từ máy tính nạn nhân.

Ước tính có khoảng 390.000 tài khoản WordPress đã bị ảnh hưởng bởi chiến dịch này. Tin tặc còn lợi dụng các máy tính bị nhiễm độc để đào tiền ảo Monero (XMR) - một loại tiền điện tử ẩn danh được ưa chuộng bởi giới tội phạm mạng.

Điều đáng lo ngại là mã độc ban đầu được ngụy trang dưới dạng một gói mã nguồn mở hợp pháp. Chiến thuật này đã đánh lừa nhiều nhà nghiên cứu bảo mật và chuyên gia an ninh mạng, vô tình biến họ thành 'con mồi' và giúp mã độc lây lan rộng hơn.

Datadog Security Labs, đơn vị phát hiện ra chiến dịch tấn công này, đã đặt tên cho nhóm tin tặc đứng sau là MUT-1224 (Mysterious Unattributed Threat). Hiện danh tính của nhóm này vẫn chưa được xác định.

Sự việc này một lần nữa gióng lên hồi chuông cảnh báo về an ninh mạng, đặc biệt là khi sử dụng phần mềm mã nguồn mở. Các nhà phát triển cần hết sức thận trọng khi lựa chọn và tích hợp các gói mã nguồn mở vào sản phẩm của mình.

Theo Phong Đỗ/ Thanh Niên

https://thanhnien.vn/hon-390000-trang-web-wordpress-bi-tin-tac-tan-cong-185241217092651392.htm

  • Từ khóa

TikTok 'cầu cứu' Tòa án Tối cao Mỹ

Ngày 16-12, TikTok đã có nỗ lực cuối cùng để được tiếp tục hoạt động tại Mỹ khi đề nghị Tòa án Tối cao tạm thời chặn đạo luật buộc ByteDance, công ty mẹ...
09:37 - 17/12/2024
114 lượt xem

Xe điện sắp an toàn hơn với hệ thống cảnh báo cháy nổ pin mới

Các nhà khoa học Mỹ đang phát triển một hệ thống cảnh báo sớm, giúp ngăn chặn nguy cơ cháy nổ pin trên xe điện (EV).
07:33 - 17/12/2024
162 lượt xem

Tăng cường số hóa để tạo thuận lợi cho người dân trong công tác hộ tịch

Theo đánh giá, công tác đăng ký, thống kê hộ tịch đã có nhiều kết quả tích cực khi triển khai thực hiện Chương trình hành động quốc gia về đăng ký và...
16:51 - 16/12/2024
504 lượt xem

Mr. Pips Phó Đức Nam bị bắt, vẫn có người bị lừa trên sàn chứng khoán ảo

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo các thủ đoạn lừa đảo trực tuyến nổi bật tuần qua (từ ngày 9-12 đến 15-12)
14:40 - 16/12/2024
580 lượt xem

5 lỗi thường gặp làm giảm tuổi thọ máy tính xách tay

Máy tính xách tay có thể phải đối mặt với nhiều nguy cơ từ bên ngoài như đồ uống đổ, phần mềm độc hại hay rơi từ độ cao.
10:39 - 16/12/2024
662 lượt xem