LONDON (IT BOLTWISE) – Eine neue Bedrohung durch Hacker hat über 14.000 WordPress-Websites betroffen. Diese wurden als Plattformen zur Verbreitung von Malware genutzt, wobei die Angreifer innovative Techniken wie die Nutzung von Blockchain-Technologie einsetzten, um ihre Aktivitäten zu verschleiern und zu schützen.

In einer alarmierenden Entwicklung haben Hacker über 14.000 WordPress-Websites kompromittiert, um Malware zu verbreiten. Diese Angriffe, die von einer Gruppe namens UNC5142 durchgeführt wurden, zeigen die zunehmende Raffinesse und Hartnäckigkeit von Cyberkriminellen. Die Gruppe, die erstmals Ende 2023 in Erscheinung trat, nutzte Schwachstellen in WordPress-Plugins und -Themes aus, um ihre Angriffe zu starten.
Besonders bemerkenswert ist die Verwendung von Blockchain-Technologie durch die Hacker. Diese Technologie erhöht die Widerstandsfähigkeit gegen Erkennungs- und Abschaltversuche erheblich. Da Blockchain-Daten unveränderlich sind, wird es für Sicherheitsbehörden schwieriger, die Infrastruktur der Angreifer zu stören. Die Malware wurde in mehreren Stufen verteilt, wobei ein JavaScript-Downloader namens CLEARSHOT verwendet wurde, um die Schadsoftware von der Blockchain zu beziehen.
Ein weiterer Trick der Hacker war die Verwendung von Social-Engineering-Techniken, um Benutzer dazu zu bringen, schädliche Befehle auf ihren Computern auszuführen. Diese Methode, bekannt als ClickFix, nutzte gefälschte Landing Pages, um Benutzer zu täuschen. Diese Seiten wurden oft auf Cloudflare .dev-Domains gehostet und in verschlüsseltem Format bereitgestellt, um die Erkennung weiter zu erschweren.
Die Angriffe werfen ein Schlaglicht auf die Notwendigkeit verbesserter Sicherheitsmaßnahmen für WordPress-Websites. Betreiber sollten sicherstellen, dass ihre Plugins und Themes regelmäßig aktualisiert werden, um bekannte Schwachstellen zu schließen. Darüber hinaus ist es wichtig, dass Benutzer wachsam bleiben und keine verdächtigen Befehle ausführen, die sie über unbekannte Quellen erhalten.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Masterstudent für Thesis zu künstlicher Intelligenz (KI) (w/m/d)

Werkstudent Digitale Kundenkommunikation & KI-Support (d/m/w)

Compliance Manager Datenschutz für Artificial Intelligence (m/w/d)

IT Anwendungsentwickler Schnittstellen/KI/Workflow (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hacker nutzen WordPress-Schwachstellen zur Malware-Verbreitung" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Hacker nutzen WordPress-Schwachstellen zur Malware-Verbreitung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hacker nutzen WordPress-Schwachstellen zur Malware-Verbreitung« bei Google Deutschland suchen, bei Bing oder Google News!