Home
» Wiki
»
Hoe u zich kunt beschermen tegen de nieuwste WordPress-malwareaanval
Hoe u zich kunt beschermen tegen de nieuwste WordPress-malwareaanval
WordPress , een van de populairste websitebouwprogramma's ter wereld, is opnieuw een doelwit voor malware. Terwijl beveiligingsonderzoekers nog steeds proberen te achterhalen hoe bepaalde websites zijn geïnfecteerd, zijn er manieren om te controleren of uw WordPress-site een van de slachtoffers is en om uzelf te beschermen tegen mogelijke toekomstige aanvallen.
WordPress-website bevat mogelijk schadelijke code
Een team beveiligingsonderzoekers van c/side, een cybersecuritybedrijf, meldde dat 5.000 WordPress-websites het doelwit waren van een recente malwarecampagne. Volgens een rapport op de c/side-blog wordt het schadelijke domein WP3.XYZ "gebruikt om gevoelige gegevens bloot te leggen, waaronder beheerdersreferenties en activiteitsstatus", en staat het kwaadwillenden ook toe om ongeautoriseerde beheerdersgebruikers aan te maken. Deze nep-beheerders kunnen vervolgens gevaarlijke WordPress-plug-ins downloaden op de kwetsbare websites.
Beschrijving van het kwaadaardige domein met de naam "wp3-xyz"c/side
Het goede nieuws is dat in de code kan worden gedetecteerd dat beheerdersaccounts zich voordoen als ongeautoriseerde beheerdersaccounts. Hierdoor kunt u uw site controleren en deze accounts, samen met eventuele mysterieuze plug-ins, verwijderen.
Hoe controleer je of een website geïnfecteerd is met malware en beschermd is?
Als u een WordPress-site heeft, kunt u de beveiliging van uw site controleren met behulp van een van de volgende bronnen:
PublicWWW.com
URLScan.io
Als er kwetsbaarheden worden opgemerkt, moet u zich aanmelden bij uw WordPress-account om ongebruikte, verdachte plug-ins en ongeautoriseerde beheerders te verwijderen.
Ongeacht of uw website is gehackt door de nieuwste malware of niet, moet u toch maatregelen nemen om uw WordPress-site te beschermen. U kunt zich tegen deze aanval snel beschermen door het volgende domein in uw firewall of beveiligingstool te blokkeren:
https://wp3[.]xyz
Naast het blokkeren van dergelijke kwaadaardige domeinen, kunt u ook multi-factor-authenticatie (MFA) voor uw account instellen. Tot slot kunt u controleren of u bescherming heeft tegen Cross-Site Request Forgery (CSRF)-aanvallen.
Het c/side-team onderzoekt nog steeds de bron van de schadelijke scripts. We weten dus nog niet precies waar de kwetsbaarheid ligt. Plugins van derden en slecht opgebouwde websitethema's zijn echter vaak bronnen van malware. Controleer daarom de bronnen van uw plug-ins om er zeker van te zijn dat ze goed beoordeeld zijn en betrouwbaar zijn.
Cyberaanvallen, websitehacks en phishingaanvallen zijn helaas de realiteit van het digitale tijdperk. Het is belangrijk om waakzaam te blijven, zelfs als u uw website liever met rust laat omdat u zich wilt richten op andere aspecten van uw zakelijke leven of uw privéleven.