ซ่อมคอมพิวเตอร์นอกสถานที่ บางกะปิ
www.becomz.com

วันศุกร์ที่ 1 สิงหาคม พ.ศ. 2568

ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress


โดยมัลแวร์ที่ถูกฝังอยู่บนปลั๊กอินนั้น จะทำการสร้างบัญชีใช้งาน WordPress ในระดับผู้ดูแล (Administrator) พร้อมทั้งทำการเปิดประตูหลังของระบบ (Backdoor) เพื่อให้แฮกเกอร์ที่อยู่เบื้องหลังเข้ามาใช้งานระบบของเว็บไซต์เพื่อติดตั้งมัลแวร์ หรือ อุปกรณ์การแฮกเพิ่มเติม รวมทั้งช่วยให้แฮกเกอร์สามารถเข้าทำการขโมยข้อมูลต่าง ๆ บนเว็บไซต์ได้อีกด้วย

ซึ่งในการแพร่กระจายมัลแวร์ดังกล่าวนั้นก็เรียกว่าไม่ธรรมดา เพราะแทนที่จะเป็นการแพร่กระจายผ่านทางเว็บไซต์ปลอม ตัวปลั๊กอินปนเปื้อนมัลแวร์กลับมีให้ดาวน์โหลดบนหน้าเว็บไซต์อย่างเป็นทางการ โดยตัวปลั๊กอินเวอร์ชันปนเปื้อนมัลแวร์นั้นจะเป็นปลั๊กอิน Gravity Forms เวอร์ชัน 2.9.11.1 และ 2.9.12 ที่ถูกปล่อยให้ดาวน์โหลดในช่วงวันที่ 9 และ 10 กรกฎาคม ที่ผ่านมา ก่อนที่จะถูกปักธงว่าเป็นอันตราย (Flagged) หลังจากที่ทางทีมวิจัยจาก Patchstack บริษัทผู้เชี่ยวชาญด้านการตรวจหาช่องโหว่ด้านความปลอดภัยบน Wordpreess พบว่าปลั๊กอินดังกล่าวได้มีการส่ง HTTP Requests ไปยังโดเมนต้องสงสัยที่ถูกสร้างขึ้นในวันที่ 8 กรกฎาคม ที่ผ่านมา ด้วยรูปแบบการแพร่กระจายมัลแวร์ที่อุกอาจดังกล่าว ทำให้ผู้เชี่ยวชาญคาดว่าเหตุการณ์ดังกล่าวมาจากการที่ทางผู้พัฒนาถูกโจมตีในส่วนของห่วงโซ่อุปทาน (Supply Chain Attacks) นำไปสู่การถูกอัปโหลดปลั๊กอินแฝงมัลแวร์ขึ้นบนเว็บไซต์อย่างเป็นทางการ

ถึงแม้เวอร์ชันที่ให้ดาวน์โหลดบนเว็บไซต์จะติดมัลแวร์ก็ตาม เวอร์ชันที่ถูกอัปเดตผ่านทางระบบอัปเดตของปลั๊กอินรุ่นก่อนหน้านั้นไม่ได้ติดมัลแวร์แต่อย่างใด ดังนั้นผู้ที่ใช้งานเวอร์ชันที่เป็นประเด็นจากการทำอัปเดตผ่านทางระบบภายในหรืออัปเดตแบบอัตโนมัตินั้น ขอให้สบายใจได้เพราะไม่ติดมัลแวร์อย่างแน่นอน ส่วนผู้ที่ดาวน์โหลดผ่านทางเว็บไซต์และเผลอติดตั้งไปแล้ว ขอให้อัปเดตเป็นเวอร์ชันล่าสุดนั่นคือ เวอร์ชัน 2.9.13 ซึ่งทางผู้พัฒนาได้จัดทำให้มีความสามารถในการล้างโค้ดของมัลแวร์ที่ติดมาจากเวอร์ชันดาวน์โหลดจากหน้าเว็บไซต์โดยด่วน ก่อนที่เว็บไซต์จะถูกแฮกจนกู้คืนไม่ได้


ที่มา : www.securityweek.com

0  %E0%B8%95%E0%B8%A3%E0%B8%A7%E0%B8%88%E0%B8%9E%E0%B8%9A+%E0%B8%9B%E0%B8%A5%E0%B8%B1%E0%B9%8A%E0%B8%81%E0%B8%AD%E0%B8%B4%E0%B8%99+Gravity+Forms+%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%A1+%E0%B8%A1%E0%B8%B8%E0%B9%88%E0%B8%87%E0%B8%9D%E0%B8%B1%E0%B8%87%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%A5%E0%B8%87%E0%B8%9A%E0%B8%99%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95%E0%B9%8C+WordPress
แชร์หน้าเว็บนี้ :  
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 



 

แสดงความคิดเห็น

ชื่อของคุณ :
เข้าสู่ระบบด้วย :
ความคิดเห็น :



 

Share:

0 ความคิดเห็น:

แสดงความคิดเห็น

Disqus Shortname

Comments system

ขับเคลื่อนโดย Blogger.

จำนวนการดูหน้าเว็บรวม

Blog Archive

Post Top Ad

คลังบทความของบล็อก

Author Details

Menu - Pages

Business

Random Posts

Recent

Popular

Blog Archive