WordPressサイトからマルウェア配布、警戒を
マイナビニュース / 2024年10月23日 12時59分
Sucuriは10月18日(米国時間)、「Fake “Fix It” Pop-Ups Target WordPress Sites via Malicious Plugin to Download Trojan」において、WordPressサイトからマルウェアを配布する新しいキャンペーンを発見したと伝えた。このキャンペーンでは正常なWordPressサイトを侵害し、悪意のあるプラグインをインストールして訪問者にマルウェアを配布するという。
○侵害経路
Sucuriの調査によると、攻撃者がインストールする悪意のあるプラグインは「universal-popup-plugin」とされる。GoDaddyセキュリティチームも同一キャンペーンによりインストールされたと推測されるプラグインを複数発見しており、それら一覧は次のとおり(参考:「Threat Actors Push ClickFix Fake Browser Updates Using Stolen Credentials - GoDaddy Blog」)。
universal-popup-plugin
Admin Bar Customizer
Advanced User Manager
Advanced Widget Manage
Content Blocker
Custom CSS Injector
Custom Footer Generator
Custom Login Styler
Dynamic Sidebar Manager
Easy Themes Manager
Form Builder Pro
Quick Cache Cleaner
Responsive Menu Builder
SEO Optimizer Pro
Simple Post Enhancer
Social Media Integrator
これまでのところ、WordPressサイトに不正アクセスした方法は明らかになっていない。何らかの方法でWordPressサイトに侵入した攻撃者は上記プラグインのいずれかをインストールし、Webサイト訪問者に偽のポップアップを表示してマルウェアの配布を試みたとされる。
偽のポップアップはWebページのエラーを表示し、修正方法として「ルート証明書」のインストール、またはWebブラウザの偽の更新を要求する。いずれの場合も修正手順としてマルウェアのインストール手順を表示し、被害者自身にマルウェアをインストールさせる「ClickFix戦術」を使用したことが確認されている(参考:「Google Meetのエラーを装いマルウェア配布、偽会議の招待に注意 | TECH+(テックプラス)」)。
-
- 1
- 2
この記事に関連するニュース
-
改ざん検知、WAF、ログ管理をワンストップで提供する国産WordPress専用セキュリティプラグインを11/16にリリース
@Press / 2024年11月18日 13時45分
-
Kaspersky、Telegramを使用しフィンテック関連チャンネルの参加者を標的とする世界規模の攻撃活動を発見
PR TIMES / 2024年11月10日 23時40分
-
Crena、kintoneプラグインの管理を効率化する新サービス『プラグインマネージャー』提供開始
PR TIMES / 2024年11月7日 18時45分
-
ウォッチガードの最新セキュリティレポート、「Lumma Stealer」など新たな脅威を追加
週刊BCN+ / 2024年11月5日 16時28分
-
偽ゲームサイトでマルウェアに感染、Chromeユーザーが標的
マイナビニュース / 2024年10月24日 18時12分
ランキング
-
1イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
2「迷惑国際電話」を拒否できますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年11月21日 11時15分
-
3「小学生もデジタルで漫画描いて」 「ジャンプ+」「りぼん」編集部、「ジャンプPAINT」にスタートガイド
ITmedia NEWS / 2024年11月21日 12時43分
-
4「Pixel 9」が実質1万8900円に Google ストアのブラックフライデー、11月21日~12月3日に開催
ITmedia Mobile / 2024年11月19日 12時1分
-
5【便利】100Wにして本当に良かった、小さいのにあれもこれも充電できるスグレもの
ASCII.jp / 2024年11月21日 17時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください