Hackers Create Rogue Admin Accounts – OfficialSarkar

25 जून, 2024न्यूज़रूमवर्डप्रेस / वेब सुरक्षा

WordPress के

कई वर्डप्रेस प्लगइन्स में दुर्भावनापूर्ण कोड डालने के लिए पिछले दरवाजे का इस्तेमाल किया गया है, जिससे मनमाने कार्य करने के उद्देश्य से दुष्ट एडमिनिस्ट्रेटर अकाउंट बनाना संभव हो जाता है।

वर्डफ़ेंस सुरक्षा शोधकर्ता क्लो चेम्बरलैंड ने कहा, “इंजेक्ट किया गया मैलवेयर एक नया प्रशासनिक उपयोगकर्ता खाता बनाने का प्रयास करता है और फिर उन विवरणों को हमलावर द्वारा नियंत्रित सर्वर पर वापस भेज देता है।” कहा सोमवार को जारी अलर्ट में यह जानकारी दी गई।

“इसके अलावा, ऐसा प्रतीत होता है कि धमकी देने वाले ने वेबसाइटों के फूटर में दुर्भावनापूर्ण जावास्क्रिप्ट भी डाला है, जो पूरी वेबसाइट में SEO स्पैम जोड़ता है।”

साइबर सुरक्षा

व्यवस्थापक खातों के उपयोगकर्ता नाम “विकल्प” और “प्लगइनऑथ” हैं, तथा खाता जानकारी आईपी पते 94.156.79 पर भेजी गई है।[.]8.

फिलहाल यह पता नहीं चल पाया है कि अभियान के पीछे अज्ञात हमलावरों ने प्लगइन्स से समझौता कैसे किया, लेकिन सॉफ्टवेयर आपूर्ति श्रृंखला हमले के शुरुआती संकेत 21 जून 2024 के हैं।

विचाराधीन प्लगइन्स अब वर्डप्रेस प्लगइन निर्देशिका से डाउनलोड के लिए उपलब्ध नहीं हैं, क्योंकि समीक्षा लंबित है –

उपर्युक्त प्लगइन्स के उपयोगकर्ताओं को सलाह दी जाती है कि वे अपनी साइट पर संदिग्ध व्यवस्थापक खातों की जांच करें और उन्हें हटा दें, साथ ही किसी भी दुर्भावनापूर्ण कोड को हटा दें।

क्या आपको यह लेख रोचक लगा? हमें फ़ॉलो करें ट्विटर और Linkedin हमारे द्वारा पोस्ट की गई अधिक विशिष्ट सामग्री पढ़ने के लिए।

Source: TheHackerNews

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *