• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » کشف کمپین فیشینگ جدید در WordPress

کشف کمپین فیشینگ جدید در WordPress

صمد کردی نوشته شده توسط صمد کردی
سه‌شنبه 14 آذر 1402 - 10:17
در امنیت سایبری, پیشنهاد سردبیر, فناوری
WordPress
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. پلاگین جعلی WordPress

مدیران وب‌سایت‌های WordPress اخیراً هدف کمپین فیشینگ قرار گرفته‌اند که از‌طریق ایمیل‌های جعلی هشدار امنیتی به آن‌ها ارسال می‌شود.

به‌گزارش تک‌ناک، ایمیل‌های جعلی هشدار امنیتی که ادعا می‌کنند از جانب وردپرس فرستاده شده‌اند، کاربران را از آسیب‌پذیری خیالی و بحرانی با نام CVE-2023-45124 در این سامانه آگاه می‌کنند. این آسیب‌پذیری به هکرها امکان می‌دهد تا کد از راه دور (RCE) را اجرا کنند. کارشناسان امنیتی WordPress از شرکت‌های Wordfence و PatchStack این کمپین را شناسایی و گزارش کرده‌اند.

01
از 01
پلاگین جعلی WordPress

ایمیل‌های جعلی هشدار امنیتی کاربران را تشویق می‌کنند تا پلاگینی جعلی را دانلود و نصب کنند که گفته می‌شود مشکل امنیتی را برطرف می‌کند. بااین‌حال، درحقیقت این پلاگین به‌خود‌ی‌خود بدافزار است و می‌تواند به وب‌سایت‌های آلوده آسیب جدی وارد کند.

با کلیک‌کردن روی گزینه‌ی «دانلود پلاگین» در این ایمیل، قربانیان به صفحه‌ی فرود تقلبی به نشانی en-gb-wordpress[.]org هدایت می‌شوند که ظاهری مشابه با وب‌سایت معتبر wordpress.com دارد.

در این صفحه، اطلاعاتی درباره‌ی پلاگینی جعلی ارائه می‌شود که آمار دانلودی غیر‌واقعی و بیش از 500هزار نفر را نشان می‌دهد. همچنین، چندین نقد کاربری ساختگی وجود دارد که ادعا می‌کنند این پلاگین به بازیابی وب‌سایت‌هایی کمک کرده است که دچار حمله شده‌اند و در مقابله با حمله‌های هکری نیز به آن‌ها یاری رسانده است. اکثر قریب به اتفاق نقدهای کاربران پنج‌ستاره هستند؛ اما برای اینکه صفحه واقعی‌تر به‌نظر برسد، نقدهای چهار و سه و یک ستاره نیز اضافه شده‌اند.

پس از نصب، این پلاگین مخرب حساب کاربری مدیریتی مخفی با نام wpsecuritypatch ایجاد و اطلاعات مربوط به قربانی را به سرور فرمان و کنترل (C2) مهاجمان مستقر در wpgate[.]zip ارسال می‌کند. پس‌از‌آن، پلاگین در پشتی رمزگذاری‌شده با استفاده از بیس 64 را از سرور C2 دانلود و آن را به‌عنوان wp-autoload.php در دایرکتوری ریشه وب‌سایت ذخیره می‌کند.

این در پشتی قابلیت‌هایی نظیر مدیریت فایل، مشتری SQL، کنسول PHP و ترمینال خط فرمان را در‌اختیار مهاجمان قرار و اطلاعات دقیقی نیز درباره‌ی محیط سرور به آن‌ها ارائه می‌دهد. این امکانات به مهاجمان اجازه می‌دهد تا کنترل وب‌سایت قربانی را کاملاً در دست بگیرند.

این پلاگین مخرب به‌گونه‌ای طراحی شده است که خود را از فهرست پلاگین‌های نصب‌شده در وردپرس پنهان می‌کند. برای حذف آن، مدیران وب‌سایت باید به‌صورت دستی و با دقت در دایرکتوری ریشه‌ی وب‌سایت جست‌وجو کنند. این مخفی‌سازی باعث می‌شود که این پلاگین را نتوان به‌سادگی از‌طریق داشبورد وردپرس یافت.

به‌دلیل پیچیدگی‌های مربوط به شناسایی و حذف این پلاگین، مدیران وب‌سایت‌ها باید دانش فنی لازم برای بررسی فایل‌های سرور را داشته باشند. این نیاز به تخصص فنی بیشتر، اهمیت روش‌های پیشگیرانه و تشخیص به‌موقع تهدید‌های سایبری را برجسته می‌کند. در‌نتیجه، مدیران وب‌سایت‌ها باید همیشه مراقب باشند و به‌روزرسانی‌های امنیتی را جدی بگیرند تا از چنین حملاتی در امان بمانند.

در‌حال‌حاضر، هدف عملیاتی افزونه‌ی مذکور نامشخص است. با‌این‌حال، PatchStack حدس می‌زند که ممکن است برای تزریق تبلیغات در وب‌سایت‌های آسیب‌دیده، تغییر مسیر بازدیدکنندگان، دزدیدن اطلاعات حساس یا حتی اخاذی از مالکان با تهدید به افشای محتویات پایگاه داده وب‌سایتشان استفاده شود.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

استادیوم_های جام جهانی ۲۰۲۶؛ شاهکارهای معماری و فناوری که میزبان بزرگ_ترین رویداد فوتبال جهان هستند
پیشنهاد سردبیر

معرفی استادیوم‌های جام جهانی ۲۰۲۶؛ این شاهکارهای معماری میزبان بزرگ‌ترین رویداد فوتبال جهان هستند

نوشته شده توسط فاطمه امامی
28 خرداد 1405
نمونه پارچه آئروژل الیاف تغییر فاز (PCFA) با ظاهری شبیه پنبه درون ظرف آزمایشگاهی شفاف
فناوری

این پارچه هوشمند گرما را ذخیره و رطوبت را دفع می‌کند

نوشته شده توسط نرگس چالوک
28 خرداد 1405
ورودی تونل کشتی‌رانی Stad در نروژ با عبور یک کشتی مسافربری بزرگ از دهانه عظیم تونل حفرشده در دل کوهستان.
پیشنهاد سردبیر

نروژ نخستین تونل کشتیرانی اقیانوسی جهان را می‌سازد

نوشته شده توسط نرگس چالوک
28 خرداد 1405
پروژه جدید آمریکا برای تولید برق از پسماندهای هسته‌ای جنگ سرد
انرژی

پروژه جدید آمریکا برای تولید برق از پسماندهای هسته‌ای جنگ سرد

نوشته شده توسط نرگس چالوک
28 خرداد 1405
نوآم شزیر
اخبار هوش مصنوعی

رقابت هوش مصنوعی داغ‌تر شد؛ مهاجرت نوآم شزیر از گوگل به OpenAI

نوشته شده توسط مانی
28 خرداد 1405
خبر بعدی
GTA 6

اولین تریلر بازی GTA 6 رسما منتشر شد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بهترین روش‌های سرمایه‌گذاری با پول کم در ایران؛ از طلا و بورس تا ارز دیجیتال

بهترین روش‌های سرمایه‌گذاری با پول کم در ایران

6 خرداد 1405
علت داغ شدن گوشی

چگونه از داغی بیش از حد موبایل جلوگیری کنیم؟

6 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
حافظه جدید PS5 با قیمتی معادل سه کنسول PS5 Pro راهی بازار شد

حافظه جدید PS5 با قیمتی معادل سه کنسول PS5 Pro راهی بازار شد

28 خرداد 1405
پهپاد AeroForce X در ورودی آشیانه شرکت Aerodata؛ نمای مستقیم از بال‌های بلند و بدنه پهپاد پیش از آغاز آزمایش‌های پروازی.

این پهپاد جدید تا ۴۰ ساعت بی وقفه پرواز می کند

26 خرداد 1405 - به‌روزشده در 27 خرداد 1405
تنظیمات مخفی افزایش عملکرد پردازنده در ویندوز ۱۱ لو رفت

تنظیمات مخفی افزایش عملکرد پردازنده در ویندوز ۱۱ لو رفت + تصویر

25 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

استادیوم_های جام جهانی ۲۰۲۶؛ شاهکارهای معماری و فناوری که میزبان بزرگ_ترین رویداد فوتبال جهان هستند

معرفی استادیوم‌های جام جهانی ۲۰۲۶؛ این شاهکارهای معماری میزبان بزرگ‌ترین رویداد فوتبال جهان هستند

28 خرداد 1405
ورود به مرورگر اج با حساب گوگل ممکن می‌ شود

ورود به مرورگر اج با حساب گوگل ممکن می‌ شود

28 خرداد 1405
نمونه پارچه آئروژل الیاف تغییر فاز (PCFA) با ظاهری شبیه پنبه درون ظرف آزمایشگاهی شفاف

این پارچه هوشمند گرما را ذخیره و رطوبت را دفع می‌کند

28 خرداد 1405
مینی پی سی هوش مصنوعی لنوو با پردازنده ۱۲ هسته‌‌ای معرفی شد

مینی پی سی هوش مصنوعی لنوو با پردازنده ۱۲ هسته‌‌ای معرفی شد

28 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir