Author Avatar

Fabrizio S.

0

Share post:

A quanto pare i problemi per WordPress non sono ancora terminati. Sembra che ci sia un’altra minaccia alle porte.

Ancora una volta si tratta di un attacco hacker crittografico da ransomware. Anche questo basato su miner e si chiama  mining Monero.

 

Come il precedente Coin Hive si basava sui bit coin , mining Monero come dice il nome stesso si basa sulla criptovaluta Monero

Questo nuovo attacco dei cyber criminali è stato individuato dal noto Software di Sicurezza informatica Wordfence. Viene descritto dalla casa come un attacco particolarmente aggressivo . Sono stimati in circa 15 milioni di tentativi per ora. Per un totale stima di circa 200 mila siti WordPress attaccati ogni ora.

Non è chiaro ancora l’algoritmo che stanno utilizzando. Per il momento si sa solamente che i cyber criminali utilizzano una combinazione euristica chiave nome fondata sul tipo di sito attaccato. Insomma un attacco di forza bruta al fine di indovinare la chiave. Questo secondo quanto riferito dai tecnici della Wordfence. Ma non è certo la prima volta che i siti WordPress vengono attaccati con questo tipo di sistema.

Al momento il guadagno raggiunto da questo tipo di attacco si aggirerebbe intorno ai 100 mila dollari.

Quindi ci risiamo dopo Cohinve nel mese di dicembre a gennaio imperversa Monero.

Come proteggersi da Mining Monero

Mining Monero

Per proteggersi da questo tipo di attacchi hacking i consigli sono grosso modo sempre gli stessi.

  • Tenere sempre aggiornato il vostro CMS all’ultima versione
  • Installare solamente plugins free del repository di WordPress o premium che siano “conosciuti”
  • Plugins e Template sempre aggiornati
  • Avere almeno un plugin di sicurezza informatica come Wordfence o Sucure

Ovviamente se qualche vostro utente vi avvisa che il vostro sito gli ha chiesto di scaricare qualcosa, beh è praticamente molto probabile che la vostra distribuzione WordPress sia stata infettata.

 

In ogni modo come vi diciamo sempre. Se avete qualche dubbio. Oppure se avete qualche altro tipo di sospetto potete chiedere tranquillamente. Vi diamo volentieri qualche consiglio gratuito che sicuramente male non fa.

Come scoprire se il vostro telefono cellulare è sotto controllo ?
Samsung Italia risponde all'AntiTrust italiana sui rallentamenti dei cellulari