Как защитить себя от последней атаки вредоносного ПО WordPress

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Будучи одним из самых популярных инструментов для создания сайтов в мире, WordPress снова стал мишенью для вредоносных программ. Пока исследователи безопасности все еще пытаются выяснить, каким образом заражаются определенные веб-сайты, существуют способы проверить, не является ли ваш сайт WordPress одной из жертв, и защититься от возможных атак в будущем.

Сайт WordPress может содержать вредоносный код

Группа исследователей безопасности из компании c/side, занимающейся кибербезопасностью, сообщила, что недавней вредоносной кампанией было атаковано 5000 веб-сайтов WordPress. Согласно отчету в блоге c/side, вредоносный домен WP3.XYZ «используется для раскрытия конфиденциальных данных, включая учетные данные администратора и статус активности», а также позволяет злоумышленникам создавать неавторизованных пользователей-администраторов. Затем эти фальшивые администраторы могут загружать опасные плагины WordPress на эти уязвимые веб-сайты.

Как защитить себя от последней атаки вредоносного ПО WordPress
Описание вредоносного домена с именем "wp3-xyz"c/side

Хорошей новостью является то, что действия неавторизованных учетных записей администратора можно обнаружить в коде, что позволит вам просмотреть свой сайт и удалить их вместе с любыми загадочными плагинами.

Как проверить, заражен ли сайт вредоносным ПО и защищен ли он

Если у вас есть сайт WordPress, вам следует проверить безопасность вашего сайта, используя один из следующих ресурсов:

  • PublicWWW.com
  • URLScan.io

Если обнаружены уязвимости, вам следует войти в свою учетную запись WordPress, чтобы удалить неиспользуемые, подозрительные плагины, а также неавторизованных администраторов.

Независимо от того, был ли ваш сайт взломан новейшим вредоносным ПО или нет, вам все равно следует принять меры по защите вашего сайта WordPress. От этой атаки вы можете быстро реализовать защиту, заблокировав следующий домен в своем брандмауэре или средстве безопасности:

https://wp3[.]xyz

Помимо блокировки подобных вредоносных доменов, вы также можете настроить многофакторную аутентификацию (MFA) для своей учетной записи. Наконец, вы можете добавить или перепроверить наличие у вас защиты от атак с подделкой межсайтовых запросов (CSRF).

Команда c/side все еще расследует источник вредоносных скриптов, поэтому мы пока не знаем точно, где именно находится уязвимость. Однако сторонние плагины и неправильно созданные темы веб-сайтов часто являются источниками вредоносного ПО. По этой причине вам следует проверить источники ваших плагинов, чтобы убедиться, что они проверены и заслуживают доверия.

Кибератаки, взломы веб-сайтов и фишинговые атаки — это печальная реальность цифровой эпохи, и важно сохранять бдительность, даже если вы предпочли бы оставить свой веб-сайт в покое, сосредоточившись на других сферах вашего бизнеса или личной жизни.

Sign up and earn $1000 a day ⋙

Leave a Comment

Что такое 1314?

Что такое 1314?

1314 — число, которое молодые люди часто используют в качестве любовного кода. Однако не все знают, что такое 1314 и что оно означает?

Как защитить свое психическое и физическое здоровье в токсичной среде

Как защитить свое психическое и физическое здоровье в токсичной среде

Справляться с токсичными ситуациями может быть невероятно сложно. Вот несколько советов, которые помогут вам тактично справляться с токсичной средой и сохранять душевное спокойствие.

Как музыка стимулирует мозг

Как музыка стимулирует мозг

Большинство людей знают, что музыка — это не только развлечение, но и нечто гораздо большее. Вот несколько способов, которыми музыка стимулирует развитие нашего мозга.

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Диета очень важна для нашего здоровья. Однако в большинстве наших рационов питания зачастую не хватает этих шести важных питательных веществ.

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Чтобы быстрее получать рекламную информацию от Circle K, вам следует установить приложение CK Club. Приложение сохраняет платежи при совершении покупок или оплате в Circle K, а также количество собранных марок.

Instagram разрешит ролики длиной до 3 минут

Instagram разрешит ролики длиной до 3 минут

Instagram только что объявил, что позволит пользователям публиковать видеоролики Reels продолжительностью до 3 минут, что вдвое больше предыдущего лимита в 90 секунд.

Как просмотреть информацию о процессоре Chromebook

Как просмотреть информацию о процессоре Chromebook

В этой статье вы узнаете, как просмотреть информацию о процессоре и проверить скорость процессора непосредственно на Chromebook.

8 крутых вещей, которые можно сделать со старым планшетом Android

8 крутых вещей, которые можно сделать со старым планшетом Android

Если вы не хотите продавать или отдавать свой старый планшет, вы можете использовать его 5 способами: как высококачественную фоторамку, музыкальный проигрыватель, устройство для чтения электронных книг и журналов, помощника по дому и как дополнительный экран.

Как быстро сделать ногти красивыми

Как быстро сделать ногти красивыми

Вы хотите быстро иметь красивые, блестящие и здоровые ногти. Эти простые советы по созданию красивых ногтей будут вам полезны.

Секреты цветового вдохновения, известные только дизайнерам

Секреты цветового вдохновения, известные только дизайнерам

В этой статье будут перечислены советы по работе с цветом, которыми поделились ведущие дизайнеры из сообщества Creative Market, чтобы вы могли каждый раз получать идеальное сочетание цветов.

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Можно ли на самом деле заменить ноутбук телефоном? Да, но вам понадобятся соответствующие аксессуары, чтобы превратить ваш телефон в ноутбук.

ChatGPT скоро сможет видеть все, что происходит на вашем экране

ChatGPT скоро сможет видеть все, что происходит на вашем экране

Важный момент в полном видео с мероприятия заключается в том, что была продемонстрирована будущая функция приложения ChatGPT, но никаких реальных подробностей раскрыто не было. Это способность ChatGPT видеть все, что происходит на экране устройства пользователя.

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

Согласно новому исследованию, многие ведущие ИИ, несмотря на то, что их обучают быть честными, в ходе обучения учатся обманывать и систематически внушают пользователям ложные убеждения.

Как изменить вопросы в ChatGPT

Как изменить вопросы в ChatGPT

В ChatGPT теперь есть опция изменения вопроса, так что пользователи могут редактировать вопрос или контент, которым они обмениваются с ChatGPT.

Как распознать поддельные QR-коды и защитить свои данные

Как распознать поддельные QR-коды и защитить свои данные

QR-коды кажутся довольно безобидными, пока вы не отсканируете плохой QR-код и не получите что-то неприятное в своей системе. Если вы хотите защитить свой телефон и данные, есть несколько способов распознать поддельные QR-коды.