Hơn 390.000 trang web WordPress bị tin tặc tấn công

Theo dõi Báo Gia Lai trên Google News

Một chiến dịch tấn công mạng quy mô lớn nhắm vào người dùng WordPress thông qua gói mã nguồn mở độc hại.

Theo TechRadar, các nhà nghiên cứu an ninh mạng mới đây lên tiếng cảnh báo trong suốt một năm qua, tin tặc đã bí mật phát tán mã độc khiến hàng trăm ngàn trang web WordPress rơi vào tình trạng nguy hiểm.

Hơn 390.000 trang web WordPress bị tin tặc tấn công trong suốt năm 2024
Hơn 390.000 trang web WordPress bị tin tặc tấn công trong suốt năm 2024

Cụ thể, mã độc được tin tặc che giấu tinh vi và 'ẩn thân' trong một gói XML-RPC trên kho lưu trữ NPM và GitHub. Mã độc này được thiết kế để đánh cắp thông tin đăng nhập WordPress, khóa SSH, lịch sử bash và các dữ liệu nhạy cảm khác từ máy tính nạn nhân.

Ước tính có khoảng 390.000 tài khoản WordPress đã bị ảnh hưởng bởi chiến dịch này. Tin tặc còn lợi dụng các máy tính bị nhiễm độc để đào tiền ảo Monero (XMR) - một loại tiền điện tử ẩn danh được ưa chuộng bởi giới tội phạm mạng.

Điều đáng lo ngại là mã độc ban đầu được ngụy trang dưới dạng một gói mã nguồn mở hợp pháp. Chiến thuật này đã đánh lừa nhiều nhà nghiên cứu bảo mật và chuyên gia an ninh mạng, vô tình biến họ thành 'con mồi' và giúp mã độc lây lan rộng hơn.

Datadog Security Labs, đơn vị phát hiện ra chiến dịch tấn công này, đã đặt tên cho nhóm tin tặc đứng sau là MUT-1224 (Mysterious Unattributed Threat). Hiện danh tính của nhóm này vẫn chưa được xác định.

Sự việc này một lần nữa gióng lên hồi chuông cảnh báo về an ninh mạng, đặc biệt là khi sử dụng phần mềm mã nguồn mở. Các nhà phát triển cần hết sức thận trọng khi lựa chọn và tích hợp các gói mã nguồn mở vào sản phẩm của mình.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Tập huấn bảo hộ và khai thác tài sản trí tuệ sản xuất kinh doanh nông nghiệp.

Gia Lai: Hướng dẫn đăng ký bảo hộ và phát triển tài sản trí tuệ

(GLO)- Ngày 28-1, Sở Khoa học và Công nghệ phối hợp với Trung tâm Nghiên cứu và phát triển hệ thống nông nghiệp (Bộ Nông nghiệp và Môi trường) tổ chức tập huấn hướng dẫn đăng ký bảo hộ và phát triển tài sản trí tuệ cho chủ thể sản xuất, kinh doanh sản phẩm OCOP và sản phẩm nông nghiệp.

VinFuture khởi động mùa giải thứ 6 năm 2026

VinFuture khởi động mùa giải thứ 6

(GLO)- Ban tổ chức Giải thưởng VinFuture vừa chính thức công bố khởi động mùa giải thứ 6 năm 2026 và bắt đầu tiếp nhận đề cử các công trình khoa học - công nghệ từ cộng đồng khoa học trên toàn cầu đến 14 giờ ngày 17-4 (theo giờ Việt Nam).

OpenAI sản xuất tai nghe AI đầu tiên tại Việt Nam

OpenAI sản xuất tai nghe AI đầu tiên tại Việt Nam

(GLO)- OpenAI vừa xác nhận kế hoạch phát hành thiết bị AI tiêu dùng đầu tiên, được cho là một mẫu tai nghe thông minh với tên mã nội bộ “Sweetpea”. Sản phẩm được sản xuất tại Việt Nam, dự kiến ra mắt vào nửa cuối năm 2026, với kỳ vọng đạt doanh số lên tới 50 triệu chiếc.

Sony nhượng quyền kinh doanh TV cho TCL

Sony nhượng quyền kinh doanh TV cho TCL

(GLO)- Sony vừa thông báo ký biên bản ghi nhớ (MOU) với TCL Electronics Holdings để thành lập liên doanh nhằm tiếp quản mảng kinh doanh thiết bị giải trí gia đình. Theo thỏa thuận, TCL sở hữu 51% cổ phần trong liên doanh, còn Sony giữ 49%.

null