Casa > Ciber Noticias > SoakSoak Malware apunta a sitios de WordPress
CYBER NOTICIAS

SoakSoak Malware Objetivos Sitios WordPress

Una nueva versión de los Administradores de Contraseñas Ciudadela Malware FocalizaciónEl malware SoakSoak está empleando nuevas tácticas y ha infectado recientemente un nuevo lote de sitios web. Los atacantes también han cambiado el código Javascript se inyectan en las páginas web de destino.

Miles de sitios web infectados con SoakSoak estaban en la lista negra por Google la semana pasada. Los objetivos de malware páginas de WordPress, en la que los delincuentes cibernéticos inyectan los archivos Javascript maliciosos.
El objetivo inicial de los hackers era wp-includes / plantilla loader.php. Tan pronto como se modificó el archivo, el Javascript malicioso puede aparecer en todo el cuerpo de la página web infectada. Ese código se iniciará la descarga de malware de un dominio remoto.

Descargar una System Scanner GRATIS, para ver si su sistema ha sido afectado por el malware.

Nuevo objetivo de SoakSoak

Los autores detrás de la campaña SoakSoak tienen un nuevo objetivo - un "wp-includes / js / json2.min.js" archivo que se modifican para cargar un archivo Flash corrompido. Investigadores de Sucuri explican que "La escondida iFrame URL en swfobjct.swf depende ahora de otro script de hxxp://anuncios .akeemdom . com / DB26, también cargado por el malware en json2.min.js ".

Las versiones anteriores del complemento RevSlider populares se apuntan en la campaña SoakSoak, en su mayoría los que antes de la 4.2. Hace varios meses, investigadores revelaron la vulnerabilidad en el plugin.

Daniel Cid de Sucuri dice que el mayor problema aquí es que este es un plugin premium, que no se puede actualizar fácilmente por todo el mundo. Algunos de los propietarios de los sitios web afectados 'ni siquiera se dan cuenta que tienen RevSlider empaqueta en sus temas.

Los desarrolladores del complemento han parcheado en silencio, pero los sitios web que no se han actualizado siguen siendo vulnerables a los ataques de este tipo.

donload_now_250

Spy Hunter escáner GRATIS sólo detectará la amenaza. Si desea que la amenaza se elimine de forma automática, usted necesita comprar la versión completa de la herramienta anti-malware. Obtenga más información sobre la herramienta de SpyHunter Anti-Malware

Berta Bilbao

Berta es un investigador de malware dedicado, soñando por un espacio cibernético más seguro. Su fascinación con la seguridad que comenzó hace unos años, cuando un malware ella bloqueada fuera de su propio ordenador.

Más Mensajes

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo