هکرها بار دیگر به پلتفرم وردپرس حملهور شدند.
وردپرس (WordPress) یکی از مشهورترین سرویسهای رایگان وبلاگنویسی، مورد هجوم هکرها قرار گرفته است.
به گفته ویتری، محققان امنیتی به کاربران هشدار دادهاند در کلیک بر ایمیلهای مشکوک و لینکهایی که به وبلاگهای وردپرس اشاره میکند، احتیاط به خرج دهند.
از سوی دیگر از وبلاگدارانی که از سرویس وردپرس استفاده میکنند، خواسته شده پس از وقوع حمله اخیر، وبلاگ خود را مورد بازبینی قرار دهند.
بنا به اعلام شرکت امنیتی M۸۶، هکرها با ابداع و رهاسازی یک بسته نرمافزاری مخرب میکوشند از یک باگ نسخه ۳.۲.۱ وردپرس سوءاستفاده به عمل آورند.
این بسته هکری که به طور خودکار عمل میکند، میتواند به جاسازی کدهای مخرب در سایتهای هدف مبادرت ورزد.
در این صورت، بازدید از این سایتهای آلوده، ممکن است به ویروسی شدن رایانه کاربر منجر شود.
گمانهزنیها حاکی از آن است که در چند روز اخیر، صدها سایت از این طریق در معرض آسیب و آلودگی قرار گرفته است.
بنا به گفته پژوهشگران، به نظر میرسد هدف اصلی هکرها از دست زدن به این اقدام، عبور از مکانیسمهای اعتباردهی URL یا URL reputation، فیلترینگ هرزنامه و برخی تدابیر خاص امنیتی است.
برخی غولهای رسانهای جهان مانند سیانان، بیبیسی، فوربس و رویترز از خدمات وردپرس استفاده میکنند.
سایت وردپرس مدعی است تاکنون این پلتفرم، میزبانی ۷۰ میلیون و ۸۷۶ هزار و ۲۹۵ سایت را بر عهده گرفته است.
شاید همین محبوبیت خارقالعاده، وردپرس را به یکی از اهداف اصلی هکرها تبدیل کرده است.
منبع: شماران سيستم