نرم‌افزاری مخرب برای سرقت پسورد و نام کاربری

گروه فناوری الف،   3960930056

یک برنامه مخرب در وردپرس شناسایی شده که اولین اقدامش، ذخیره کلیدهای تایپ‌شده در صفحات مهمی مانند صفحه ورود است و جلوگیری از سرقت اطلاعات مهم احراز هویتی باید اسکریپت‌های مخرب را جست‌وجو و حذف کرد.

به گزارش ایسنا، بیش از ۵۵۰۰ سایت اینترنتی که از سیستم مدیریت محتوای وردپرس (Wordpress) استفاده می‌کنند توسط کی‌لاگر (Keylogger) تحت هجوم قرار گرفته‌ و با یک اسکریپت (Script) یا برنامه مخرب آلوده شده‌اند. کی‌لاگر یک نرم‌افزار یا وسیله‌ای سخت‌افزاری است که به کمک آن هر عملی را که یک کامپیوتر انجام می‌دهد در حافظه‌ای ذخیره می‌شود و از آن جمله همه‌ی کارهایی است که کاربر با صفحه کلید خود انجام می‌دهد.

در اولین بررسی‌های صورت‌گرفته که اطلاعات آن در مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) آمده، مشخص شده است اولین اقدام این برنامه مخرب، ذخیره کلیدهای تایپ‌شده در صفحات مهمی مانند صفحه login (ورود) در Wordpress CMS (مدیریت محتوای وردپرس) است. به علت اینکه این اسکریپت هم در frontend (طراحی وب) و هم در backend (توسعه‌ وب) سایت قربانی بارگذاری می‌شود، توانایی دزدیدن نام کاربری (username) و کلمه عبور (password) کاربران مدیر، هنگام ورود در بخش پنل مدیریت (admin panel) است.

این اسکریپت هنگامی خطرناک می‌شود که اجازه‌ی اجرا در بخش طراحی وب‌سایت قربانی را داشته باشد. زیرا در بسیاری از سایت‌های وردپرس، تنها جایی که می‌توان اطلاعات کاربر را دزدید بخش کامنت است و همچنین تنظیمات به گونه‌ای است که کاربران می‌توانند کامنت‌هایی در پایان مطالب درج کرده و آنها را ببینند، توسط این‌گونه اسکریپت‌های مخرب، نفوذگران می‌توانند اطلاعات حساس کاربران عادی را نیز مورد سرقت قرار دهند.

در بسیاری از این‌گونه سایت‌ها، به علت اینکه نفوذگر موفق شده اسکریپت مخرب خود را در فایل‌های اصلی مدیریت محتوای وردپرس (CMS) در بخش پوسته‌ها مخفی کند، امکان صحیح اجرا شدن اسکریپت مخرب برروی اکثر مرورگرهای قربانیان توسط اجرای دقیق آن در CMS وردپرس ممکن است.

کمپانی Sucuri اعلام کرده این اسکریپت تازگی نداشته و در گذشته هم سه اسکریپت مخرب دیگر را شناسایی کرده است. اولین اسکریپت مخرب در ماه آوریل توسط هکرهایی استفاده می‌شد که موفق به نفوذ در سرور سایت‌های تبلیغاتی شده بودند و اسکریپت را به صورت مخفیانه پشت بنرهای تبلیغاتی قرار می‌دادند.

در ماه نوامبر نیز مشخص شد که یک گروه دیگر با استفاده از یک تاکتیک جدید، فایل‌های جاوا اسکریپتی جعلی را آماده‌سازی کرده بودند که جهت استفاده از منابع سخت‌افزاری سیستم قربانیان، برای ساخت بیت‌کوین مورد استفاده قرار می‌گرفته و این اسکریپت مخرب روی بیش از ۱۸۳۳ سایت مشاهده شده بود.

محققان امنیت سایبری این کمپانی همچنین اعلام کردند با جستجوی اسکریپت‌های مخرب در فایل function.php در وردپرس و حذف آن، می‌توان از سرقت اطلاعات مهم احزار هویتی جلوگیری کرد.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های اخیر

    پربحث‌های هفته

    1. تصاویری از اجرای طرح عفاف و حجاب در تهران

    2. طرح عفاف و حجاب از امروز در تهران

    3. نظرات برگزیده مخاطبان الف: وضعیت حجاب، حاصل کم‌کاری چهل‌ساله است/ باید برای مبارزه با سگ‌های ولگرد فکری کرد

    4. این صدای اقتدار ایران است ...

    5. تنبیه متجاوز آغاز شد /حمله موشکی و پهپادی ایران به اسراییل

    6. نظر باباطاهر عریان درباره دلار !

    7. وحدت ملی با وعده صادق

    8. آنچه اسرائیل در مورد "وعده صادق" نمی گوید

    9. استخوانی در گلوی اسرائیل!

    10. دومین روز بزرگ تاریخ معاصر ایران

    11. آیت الله صدیقی: عذرخواهی می‌کنم که با غفلت و کم توجهی باعث هجمه به ملت ایران شدم

    12. کمی دیر نیست؟

    13. هیات علمی یا کارخانه چاپ مقاله !

    14. اطلاعیه سازمان اطلاعات سپاه در خصوص حمایت از رژیم صهیونیستی در فضای مجازی

    15. «برجام» در موزه تاریخ ؟!

    16. باهنر: نباید به اندازه تورم حقوق ها افزایش یابد/ ۹۰ درصد منتخبان وظایف مجلس را نمی‌دانند

    17. ۲ دلیل برای تشدید "گرانی" در ایران

    18. موجرانی که اجاره بهای زیادی بگیرند، جریمه می‌شوند

    19. حمایت افکار عمومی ایران از حمله به اسرائیل

    20. گانتس: زمان، مکان و شیوه پاسخ به ایران را خودمان تعیین می‌کنیم

    21. خاتمی: پاسخ ايران به جنايت اسرائيل مدبّرانه، شجاعانه، منطقی و قانونی بود

    22. هیچ گاه اعتراف نمی کند، چون...

    23. تصاویری از نمازجمعه تهران به امامت حجت‌الاسلام کاظم صدیقی | کدام چهره‌های سیاسی و نظامی به نمازجمعه رفتند؟

    24. اسراییل چه باید بکند؟ 

    25. علم‌الهدی: نباید بیکار نشست تا تنها دولت بیاید تلخی معیشت را از سفره مردم بردارد

    آخرین عناوین