Sajber kriminalci sakrili backdoor u lažnom WordPress pluginu

Izvor: Informacija.rs, 02.Okt.2017, 00:19   (ažurirano 02.Apr.2020.)

Sajber kriminalci sakrili backdoor u lažnom WordPress pluginu

Sajber kriminalci su sakrili kod za PHP backoor u izvornom kodu WordPress plugina predstavljajući ga kao "X-WP-SPAM-SHIELD-PRO", upozorili su istraživači iz firme Sucuri. Oni pokušavaju da iskoriste reputaciju WordPress plugina "Wp-SpamShield Anti-Spam", popularnog anti-spam alata za WordPress sajtove. Korisnike koji su preuzeli X-WP-SPAM-SHIELD-PRO sačekalo je neprijatno iznenađenje u vidu backdoora koji omogućava napadaču da napravi svoj administratorski nalog na sajtu, otprema fajlove na servere žrtve, isključuje sve pluginove itd. Za zlonamerno ponašanje plugina odgovorni su njegovi...

Nastavak na Informacija.rs...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Informacija.rs. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Informacija.rs. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.