WordFence je brzom reakcijom uklonio sporne dodatke sa njihovih službenih stranica. Prema objavljenim podacima, radi se je o tri dodatka:
- Duplicate Page and Post (više od 50.000 aktivnih dodataka),
- No Follow All External Links (više od 9.000 aktivnih dodataka) i
- WP No External Links (više od 30.000 aktivnih dodataka).
Analiza je pokazala da sva tri dodatka funkcionišu na sličan način. Nakon stupanja u kontakt sa udaljenim korisnikom, na zaraženu stranicu ubacuju "zlonamerni" sadržaj i razne linkove, piše Bug.
Stručnjaci, takođe, veruju da je u sva tri slučaja reč o istom napadaču, jer je analiza pokazala visok stepen sličnosti između ovih slučajeva.
Ovaj incident nije prvi ovog tipa, pošto je WordFence već uklanjao dodatke za koje je ustanovljeno da imaju "backdoor" alat. Tada je bilo reči o dodacima "Captcha", "Display Widgets" i "404 to 301".
Ono što posebno zabrinjava je činjenica da zaraženi dodaci mogu biti aktivni godinama. Prema procenama, tri godine nakon inicijalnih incidenata ovog tipa, još uvek postoji stotine stranica koje ove dodatke koriste.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Komentari 4
Pogledaj komentare