⚡ -3% din preț pe QuickMobile.ro dacă folosești cuponul: QUICK5358

33 de site-uri .ro care folosesc WordPress au fost compromise

În data de 6 decembrie, compania de securitate online ‘Sucuri’ a emis o alertă cu privire la peste 5500 de site-uri care au fost compromise. Respectivele site-uri aveau inserate în codul sursă părți de cod malițios cu capabilități de keylogger.

33 de site-uri .ro care folosesc WordPress au fost compromise

Keylogger-ul este un program care înregistrează activitatea tastaturii utilizate de victimă pe stația compromisă. Astfel, atacatorii pot agrega informațiile colectate pentru a extrage date personale sau bancare, precum și date de acces folosite de către utilizator.

De asemenea, ‘Sucuri’ a precizat că aceste infecții ar putea fi corelate cu un alt atac, ce insera în paginile web scripturi care să mineze criptomonedă. Criptomoneda este o valută de emisie digitală care se bazează pe date de criptare asimetrică și aplicarea diferitelor metode de protecție criptografică.

În urma corelării indicatorilor de compromis cu datele publice existente despre domeniile .ro, CERT-RO a descoperit 36 de site-uri .ro compromise cu acest tip de keylogger. În plus, 33 dintre acestea prezentau deopotrivă script-uri care aveau rolul de a mina criptomonedă. Astfel, pe 8 decembrie echipa CERT-RO a notificat proprietarii site-urilor web despre problemele existente.

Indicatori de compromis

cloudflare.solutions

NPRak9QU4lFBSneFt23qEIChh5r0SZev

Site-uri web .ro compromise cu keylogger

  1. stiriacum.ro
  2. iam8.ro
  3. tapinarii.ro
  4. olix.ro
  5. ernu.ro
  6. etaprom.ro
  7. searadevara.ro
  8. dmtattoo.ro
  9. emanuelgrigoras.ro
  10. czech-it.ro
  11. media4me.ro
  12. ibb.ro
  13. cltb1.ro
  14. rnvlease.ro
  15. blackshadowgrup.ro
  16. ironic.ro
  17. criticatac.ro
  18. tripideas.ro
  19. psihoteste.ro
  20. casa-paltinul.ro
  21. universign.ro
  22. arminasirbu.ro
  23. danfintescu.ro
  24. teenrefuge.ro
  25. amfostfumator.ro
  26. disruptivethinking.ro
  27. dstoica.ro
  28. fantastica.ro
  29. fnam.ro
  30. mediamusicawards.ro
  31. mioritics.ro
  32. pitestiresidence.ro
  33. sansaverde.ro
  34. sciencefictionart.ro
  35. unpasinainte.ro

Site-uri web .ro compromise cu miner de cryptomonedă

  1. arminasirbu.ro
  2. blackshadowgrup.ro
  3. casa-paltinul.ro
  4. cltb1.ro
  5. criticatac.ro
  6. czech-it.ro
  7. danfintescu.ro
  8. danfintescu.ro.js
  9. disruptivethinking.ro
  10. dmtattoo.ro
  11. dstoica.ro
  12. emanuelgrigoras.ro
  13. ernu.ro
  14. etaprom.ro
  15. fabricadebine.ro
  16. fantastica.ro
  17. fnam.ro
  18. iam8.ro
  19. ibb.ro
  20. ironic.ro
  21. media4me.ro
  22. olix.ro
  23. pitestiresidence.ro
  24. psihoteste.ro
  25. rnvlease.ro
  26. sansaverde.ro
  27. sciencefictionart.ro
  28. searadevara.ro
  29. stiriacum.ro
  30. tapinarii.ro
  31. teenrefuge.ro
  32. tripideas.ro
  33. universign.ro

Sfaturi de remediere

Având în vedere funcționalitatea acestui tip de malware, ar trebui să luați în considerare faptul că toate parolele WordPress să fi fost compromise. Astfel, următorul pas logic ar fi schimbarea urgentă a datelor de acces folosite în tot acest timp. Alternativ, ați putea verifica site-ul și pentru alte infecții. Așa cum specificam anterior, multe site-uri cu malware-ul cloudflare.solutions au injectat deopotrivă scripturi de minare pentru criptomoneda Monero.

Notă: Unele articole pot conține linkuri de afiliere.

Continuă lectura

AnteriorUrmător

Comentarii

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest sit folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.