Hackers Create Rogue Admin Accounts – OfficialSarkar
कई वर्डप्रेस प्लगइन्स में दुर्भावनापूर्ण कोड डालने के लिए पिछले दरवाजे का इस्तेमाल किया गया है, जिससे मनमाने कार्य करने के उद्देश्य से दुष्ट एडमिनिस्ट्रेटर अकाउंट बनाना संभव हो जाता है।
वर्डफ़ेंस सुरक्षा शोधकर्ता क्लो चेम्बरलैंड ने कहा, “इंजेक्ट किया गया मैलवेयर एक नया प्रशासनिक उपयोगकर्ता खाता बनाने का प्रयास करता है और फिर उन विवरणों को हमलावर द्वारा नियंत्रित सर्वर पर वापस भेज देता है।” कहा सोमवार को जारी अलर्ट में यह जानकारी दी गई।
“इसके अलावा, ऐसा प्रतीत होता है कि धमकी देने वाले ने वेबसाइटों के फूटर में दुर्भावनापूर्ण जावास्क्रिप्ट भी डाला है, जो पूरी वेबसाइट में SEO स्पैम जोड़ता है।”
व्यवस्थापक खातों के उपयोगकर्ता नाम “विकल्प” और “प्लगइनऑथ” हैं, तथा खाता जानकारी आईपी पते 94.156.79 पर भेजी गई है।[.]8.
फिलहाल यह पता नहीं चल पाया है कि अभियान के पीछे अज्ञात हमलावरों ने प्लगइन्स से समझौता कैसे किया, लेकिन सॉफ्टवेयर आपूर्ति श्रृंखला हमले के शुरुआती संकेत 21 जून 2024 के हैं।
विचाराधीन प्लगइन्स अब वर्डप्रेस प्लगइन निर्देशिका से डाउनलोड के लिए उपलब्ध नहीं हैं, क्योंकि समीक्षा लंबित है –
उपर्युक्त प्लगइन्स के उपयोगकर्ताओं को सलाह दी जाती है कि वे अपनी साइट पर संदिग्ध व्यवस्थापक खातों की जांच करें और उन्हें हटा दें, साथ ही किसी भी दुर्भावनापूर्ण कोड को हटा दें।
Source: TheHackerNews