악성 코드가 워드 프레스로 수백 개의 사이트를 감염시킵니다.
차례:
해커 그룹이 랜섬웨어와 피싱을 배포하기 위해 WordPress 또는 Joomla 를 기본으로 사용하는 웹 사이트에 중점을 둔 것으로 보입니다. 지난 몇 시간 동안 보안 전문가가 언급 한 내용입니다. HTTPS 사이트의 숨겨진 디렉토리에서 악성 코드가 발견되었습니다. 같은 이유로 사용자를 다른 악성 페이지로 리디렉션하려고합니다.
악성 코드가 수백 개의 WordPress 사이트를 감염시킵니다.
또한 /.well-known/ 디렉토리에 숨겨진 파일이있는 것으로 보입니다. 연구원들이 말했듯이, 이 해커 들은 플러그인 또는 CMS 버전에서 오래된 사이트를 찾습니다. 그래서 그들은 Troldesh 또는 Shade 랜섬웨어로 감염시킬 수 있습니다.
워드 프레스의 악성 코드
언급 된 디렉토리가 관리자에게 숨겨져 있다는 사실을 활용하는 것 같습니다. 따라서 파일을 삽입 한 다음 감염된 사이트에 대한 링크가 포함 된 전자 메일 을 보냅니다. 따라서 랜섬웨어가있는 위치에 zip이 다운로드됩니다. 사용자가 해당 파일을 실행하면이 랜섬웨어는 컴퓨터의 파일을 암호화합니다. 경고는 알려진대로 러시아어로 작성된 월페이퍼로 남습니다.
이 경고는 사용자에게 최대한 빨리 열도록 지시합니다. 불행히도 이러한 트릭에 빠진 일부 사용자가 이미 있습니다. 보안 회사에 따르면 WordPress를 사용하는 약 500 개의 웹 사이트가 영향을받을 수 있습니다.
더 많은 것을 배제하지는 않지만. 많은 경우 WordPress가 가장 많이 사용되는 플랫폼이기 때문 입니다. 따라서 영향을받는 웹 사이트의 수가 더 많다는 것을 알 수있었습니다. 더 많은 데이터가 곧 제공되기를 바랍니다.
애플의 앱 스토어에 악성 코드가 가득하다
XcodeGhost는 해커가 App Store의 응용 프로그램에 맬웨어를 도입 할 수 있도록 해킹되었습니다. 현재 39 개의 영향을받는 앱이 있습니다.
우분투에서 Visual Studio 코드가 플러그인으로 추가되었습니다.
Visual Studio Code는 개발자 커뮤니티에서 선호하는 코드 편집기 중 하나로 자리 매김했습니다. 우분투에서 설치하는 방법을 보자.
Thunderclap은 Thunderbolt 주변 장치를 통해 PC를 감염시킵니다.
Thunderclap이라는 새로운 보안 취약점은 USB-C Thunderbolt 포트가있는 컴퓨터의 보안을 심각하게 손상시킵니다.