Sucuri พบการแฮ็กเว็บ WordPress ครั้งใหญ่จำนวนเกือบหมื่นแห่ง ยังไม่ทราบสาเหตุแน่ชัด

by mk
19 September 2015 - 10:37

บริษัทความปลอดภัย Sucuri ตรวจพบการแฮ็กเว็บไซต์ครั้งใหญ่จำนวนเกือบหมื่นแห่งแล้ว โดย 95% ของเว็บที่โดนแฮ็กเป็น WordPress แต่ยังไม่ทราบข้อมูลแน่ชัดว่าใช้ช่องโหว่ใดในการแฮ็กกันแน่

เว็บไซต์ที่โดนแฮ็กจะ redirect ผู้ใช้ไปยังเว็บเพจที่ฝังมัลแวร์ Nuclear Exploit Kit ซึ่งจะลองเจาะเครื่องของผู้ใช้ผ่านช่องโหว่ต่างๆ ที่หลากหลาย สำหรับการตรวจสอบว่าเว็บใดโดนเจาะ สามารถเช็คจากฟังก์ชันจาวาสคริปต์ชื่อ visitorTracker_isMob( ) ที่ถูกฝังเข้ามาด้วย หรือถ้าขี้เกียจดูโค้ดเอง จะตรวจสอบจาก Sucuri SiteCheck ก็ได้เช่นกัน

Sucuri แนะนำให้ผู้ดูแลเว็บไซต์ WordPress อัพเดตปลั๊กอินทั้งหมดเป็นเวอร์ชันล่าสุดในทันที ระหว่างที่ยังรอการตรวจสอบว่าช่องทางการแฮ็กมาจากที่ใดกันแน่

ที่มา - Sucuri via Ars Technica

Blognone Jobs Premium