Author Avatar

Fabrizio S.

0

Share post:

Vi parliamo adesso di questa nuova minaccia informatica individuata dai tenici informatici di Sucuri che rappresenta un concreto rischio per i siti realizzati con WordPress. In questo caso il problema viene rappresentato dagli utenti finali e i loro dati sensibili.

La scoperta di questo nuovo attacco è stato realizzato dai sistemisti di Sucuri che stanno monitorando la situazione da aprile. In questa nuova variante gli script malevoli attaccano piattaforme come cloudafare.solutions

Nella prima fase dell’attacco gli hacker sono entrati dai banner advertising sui siti compromessi, a novembre è arrivata una nuova versione denominata Coinhive per attaccare il browser compromesso. L’ultima fase dell’attacco invece prevede uno script di keylogger per registrare tutto quello da voi battuto su tastiera e mandarlo a un sito in remoto.

Lo script rilevato da Sucuri è particolarmente invasivo infatti è in grado di attaccare contemporaneamente sia backend che frontend e quindi compromettere anche siti di ecommerce e relativi dati personali e finanziari.

Ad oggi si stima che i siti compromessi da questo nuovo attacco si aggirano intorno ai 5500.

 

Come difendersi da un attacco Coinhive a WordPress

Come rimuovere Coinhive dal functions.php

In caso di attacco il primo consiglio per ripulire il vostro sito con WP è quello di ricaricare il file originario di function.php. In questo file infatti che gestisce la parte dei template di wordpress gli hacker hanno istanziato lo script infetto che interagisce con il frontend del CMS al fine di catturare le credenziali di accesso e tutto quello che digiterete con il vostro computer nel sito compromesso.

Ovviamente vi diamo questo consiglio in quanto è molto piu’ pratico e semplice che andare a ricercare tutte le istanze dei file malevoli installati

Ovviamente come vi diciamo sempre la migliore difesa per prevenire questo tipo di attacchi è sempre quella di tenere aggiornato il sito WordPress all’ultima versione disponibile. La situazione al momento è in evoluzione è quindi possibile che ci siano dei cambiamenti che vi daremo in tempo.

Presentato il nuovo Honor 7x, come risparmiare 50 euro
Content Marketing SEO 2018 ancora strategia vincente