מבזק 16:03 איך מועדוני המדע בקונקרי מעוררים דור חדש של מדענים עתידיים 16:00 ספרד: אישה אחת מתה ו-18 נפגעו בעקבות שריפה במוסד לבריאות הנפש בפמפלונה 15:45 הבום של הבירה ביאונדה משנה את העסקים המקומיים והחיים החברתיים 15:40 טראמפ מכריז על כוח ה-AI כאשר הדיון על רגולציית ה-AI מתגבר בארה"ב 15:30 סוריה עוצרת גנרל לשעבר מעידן אסד כאשר מאמצי האחראיות מתרחבים 14:52 מרק קרני בסן פייר ומיקלון: פגישה עם עמנואל מקרון על רקע מתחים אזוריים 14:06 ספרד: שריפה במוסד פסיכיאטרי בפאמפלונה גרמה למוות של אישה ול-18 פצועים 13:45 איראן דורשת סיום המלחמה והסגר הימי לפני חידוש התנועה במצר הורמוז 13:29 באצ'לט פורשת מהמרוץ להנהגת האומות המאוחדות ככל שהמרוץ נכנס לשלב חדש 11:32 סוריה: מעצרו של בכיר לשעבר במשמר הנשיאותי של אסד 11:32 סוריה: מעצרו של בכיר לשעבר במשמר הנשיאותי של אסד 11:17 מרוקו-קנדה: מונטריאול מארחת יום המוקדש להשקעות ולשותפויות כלכליות 11:17 וולוו קרס ממנה את קלאוס צלמר לעמוד בראשה במקומו של הוקן סםולסון 11:08 קובה: החשמל חוזר בהדרגה לאחר הפסקת חשמל ארצית נוספת 11:07 פרו: עיתונאית ומועמדת אזורית נורתה למוות במהלך הקמפיין שלה 11:07 מקסיקו מציג את הקודקס אזקטיטלן, כתב יד היסטורי ששמור בצרפת 10:57 אבעבועות שחורות ברפובליקה הדמוקרטית של קונגו: המספרים חוצים 3,600 נפגעים במגפה בסיכון גבוה 10:56 ג'מיני של גוגל נכנס למערכות מחשוב על ידי ניחוש מזהים 10:56 אינדונזיה: קורבנות חדשים נמצאו לאחר טביעת מעבורת בים ג'אווה 10:56 קמרון: פול ביה חוזר ליאונדה אחרי 73 ימים באירופה

האקרים מכוונים לגרסאות ישנות יותר של וורדפרס כדי להפיץ תוכנות זדוניות

Monday 03 February 2025 - 08:15
האקרים מכוונים לגרסאות ישנות יותר של וורדפרס כדי להפיץ תוכנות זדוניות

חוקרי אבטחת סייבר גילו שהאקרים מנצלים גרסאות מיושנות של וורדפרס והתוספים שלה כדי לשנות אלפי אתרים בניסיון להערים על משתמשים להוריד תוכנות זדוניות.

סיימון ווייקמנס, מייסד ומנכ"ל c/side, חברת אבטחת סייבר שחשפה את ההתקפות, אמר כי מסע הפריצה עדיין פעיל מאוד. מטרת התוקפים היא להפיץ תוכנות זדוניות המסוגלות לגנוב סיסמאות ומידע אישי אחר ממשתמשי Windows ו-Mac.

לפי c/side, כמה מהאתרים שנפגעו הם מהפופולריים ביותר באינטרנט. שיטת ההאקרים מבוססת על הפניית משתמשים לדפי הונאה, תוך התחזות לעדכונים חיוניים לדפדפן כרום, ובכך להערים על קורבנות להוריד תוכנות זדוניות.

לאחר ההתקנה, תוכנות זדוניות אלו גונבות סיסמאות ונתונים רגישים אחרים, ומכוונות הן למשתמשי Windows והן למשתמשי macOS.

תוכנות זדוניות מסוכנות מתפשטות בקנה מידה גדול

שני סוגים של תוכנות זדוניות משמשים במיוחד במסע הפריצה הזה:

-Atomic Stealer, המכוון למכשירי macOS וגונב אישורי כניסה וארנקים דיגיטליים.
-SocGholish, המכוון למשתמשי Windows ומשמש בהתקפות דיוג.

התראות אבטחה ואמצעי מניעה

חברת c/side זיהתה יותר מ-10,000 אתרים שנפגעו והזהירה את Automattic, החברה האחראית לפיתוח וורדפרס, מפני האיום. למרות שתוקפים מסתמכים על הונאה כדי להערים על משתמשים להפעיל את המתקפה, מומחים ממליצים תמיד לעדכן דפדפנים מהמקורות הרשמיים שלהם ולעולם לא להוריד קבצים חשודים.

התקפות אלו מגיעות בתקופה שבה פרצות נתונים הופכות נפוצות יותר ויותר, כאשר חשבונות ארגוניים גדולים נפגעו בשנת 2024. זה מדגיש את הדחיפות של שיפור אבטחת הסייבר ושמירה על ערנות מפני עדכונים בלתי צפויים.


  • פajr
  • זריחת השמש
  • דוהר
  • אסר
  • מגרב
  • עشاء

קרא עוד

האתר הזה, walaw.press, משתמש בעוגיות כדי לספק לך חוויית גלישה טובה ולשפר את השירותים שלנו באופן מתמיד. על ידי המשך הגלישה באתר זה, אתה מסכים לשימוש בעוגיות אלו.