Wirus Balada Injector atakuje strony internetowe WordPress

Szeroko zakrojona, długotrwała złośliwa kampania Balada Injector atakująca strony internetowe WordPress doprowadziła do zainfekowania około 1 miliona witryn od czasu swego powstania w 2017 roku.

Kampania wykorzystuje wszystkie znane i niedawno odkryte luki w zabezpieczeniach motywów i wtyczek WordPress, aby zamieścić dla systemu Linux wirus backdoor, który umożliwia atakującym uzyskanie nieautoryzowanego dostępu do zainfekowanych stron internetowych. Głównym celem hakerów odpowiedzialnych za tę kampanię jest przekierowywanie użytkowników do fałszywych stron pomocy technicznej, fałszywych wygranych na loterii i fałszywych powiadomień push.

W jaki sposób Balada Injector atakuje strony internetowe WordPress?

Według firmy Sucuri zajmującej się bezpieczeństwem witryn internetowych sprawcy wykorzystują znane luki w kilku motywach i wtyczkach WordPress do zainstalowania backdoora, skutecznie omijając zabezpieczenia i przejmując kontrolę nad atakowanymi witrynami.

Po zainstalowaniu skrypty Balady próbują ukraść krytyczne informacje z zaatakowanych stron internetowych, w tym poświadczenia, dzienniki dostępu, archiwa kopii zapasowych, bazy danych i informacje debugowania.

WordPress, dobrze znany kreator stron internetowych i system zarządzania treścią (CMS), obsługuje ponad 40% witryn internetowych na świecie. Niestety jego popularność, rozległa baza użytkowników oraz ogromna liczba motywów i wtyczek często sprawiają, że staje się wygodnym celem dla cyberprzestępców.

W jaki sposób się bronić?

Niedawno odkryta kampania podkreśla potrzebę wzmocnienia cyberochrony i nawyków promujących bezpieczeństwo, takich jak regularne aktualizacje, edukacja użytkowników i rozpoznawanie zagrożeń, aby zminimalizować ryzyko przyszłych ataków.

Badacze z firmy Sucuri udostępnili wskaźniki kompromitacji (IoC) oraz wskazówki dotyczące identyfikowania i usuwania backdoora Balada Injector. Jednak użytkownicy, którzy uważają, że ich strony internetowe mogły paść ofiarą złośliwej kampanii, powinni skontaktować się ze specjalistami ds. bezpieczeństwa w celu uzyskania pomocy.

„Ponieważ Balada Injector nadal wykorzystuje luki w zabezpieczeniach motywów i wtyczek WordPress, zespół Bitdefender poleca właścicielom witryn i administratorom zachowanie szczególnej czujności i podjęcie środków ostrożności celem chronienia swoich zasobów. Ochrona informacji i proaktywne podejście do bezpieczeństwa witryn internetowych mogą pomóc użytkownikom zminimalizować potencjalny wpływ obecnych i przyszłych cyberataków” – mówi Mariusz Politowicz z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.

China looks for signs of optimism in its housing market (Kopiuj)

Czas czytania: 1 min

Economists debated whether there’s light at the end of the tunnel for China’s multiyear property slump.

Home prices in the country’s largest cities have ticked up this year, and sellers’ “panic listings” have fallen.

Some analysts “see a turning point” in the crisis and predict home prices will start recovering later this year, The New York Times wrote.

Others argue the uptick in prices is just a lull before another downturn. China’s economy still faces steep challenges.

Core unemployment is hovering near record highs, according to data released this week. Growth in investment, industrial production, and retail sales all slowed in April. And corporate earnings are lagging behind stock market valuations.

fdfdfd

China looks for signs of optimism in its housing market (Kopiuj)

Czas czytania: 1 min

Economists debated whether there’s light at the end of the tunnel for China’s multiyear property slump.

Home prices in the country’s largest cities have ticked up this year, and sellers’ “panic listings” have fallen.

Some analysts “see a turning point” in the crisis and predict home prices will start recovering later this year, The New York Times wrote.

Others argue the uptick in prices is just a lull before another downturn. China’s economy still faces steep challenges.

Core unemployment is hovering near record highs, according to data released this week. Growth in investment, industrial production, and retail sales all slowed in April. And corporate earnings are lagging behind stock market valuations.

fdfdfd

China looks for signs of optimism in its housing market (Kopiuj)

Czas czytania: 1 min

Economists debated whether there’s light at the end of the tunnel for China’s multiyear property slump.

Home prices in the country’s largest cities have ticked up this year, and sellers’ “panic listings” have fallen.

Some analysts “see a turning point” in the crisis and predict home prices will start recovering later this year, The New York Times wrote.

Others argue the uptick in prices is just a lull before another downturn. China’s economy still faces steep challenges.

Core unemployment is hovering near record highs, according to data released this week. Growth in investment, industrial production, and retail sales all slowed in April. And corporate earnings are lagging behind stock market valuations.

fdfdfd

China looks for signs of optimism in its housing market

Czas czytania: 1 min

Economists debated whether there’s light at the end of the tunnel for China’s multiyear property slump.

Home prices in the country’s largest cities have ticked up this year, and sellers’ “panic listings” have fallen.

Some analysts “see a turning point” in the crisis and predict home prices will start recovering later this year, The New York Times wrote.

Others argue the uptick in prices is just a lull before another downturn. China’s economy still faces steep challenges.

Core unemployment is hovering near record highs, according to data released this week. Growth in investment, industrial production, and retail sales all slowed in April. And corporate earnings are lagging behind stock market valuations.

fdfdfd