Onderzoekers op het gebied van cyberbeveiliging ontdekten dat duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt.
De kraak begint met een ClickFix-techniek om slachtoffers te verleiden een PowerShell-opdracht (een progje voor Windows om zaken op je computer te regelen via commando’s) uit te voeren. Die zorgt ervoor dat de kwalijke code op de computer van het slachtoffer wordt geïnstalleerd. De aanvallers kunnen ook bijhouden hoe die ‘besmetting’ verloopt.
Er zouden veel kwetsbare WordPress-webstekken zijn doordat veel gebruikers hun programmatuur niet bijhouden. Dat geldt niet alleen voor WordPress, maar ook voor de gebruikte instekers (plug-ins). Ik(=as) zeg het maar weer eens: zorg dat je je programmatuur bijhoudt (er zijn altijd kapers op de kust en met ki wordt dat alleen maar erger).
Bron: Hacker News