De afgelopen weken zijn duizenden Wordpress blogs en Joomla-sites gehackt en gebruikt voor het hosten van dubieuze webwinkels. De aanvallers weten volgens beveiligingsonderzoeker Denis Sinegubko het wachtwoord van de Wordpress administrator te brute-forcen. Hebben de aanvallers toegang, dan wordt er op de administrator interface ingelogd en een webshell in een bestaande plug-in geïnjecteerd. Vervolgens wordt een subdirectory op de webserver aangemaakt waar een nieuw blog wordt aangemaakt. Deze blogs fungeren als een 'doorgeefluik' en promoten een webwinkel van de spammers.
Sinegubko ontdekte 3.000 gehackte websites met unieke domeinnamen, waar gemiddeld één tot vier spamblogs op waren geïnstalleerd. Elk blog bevat weer 200 tot 500 postings, met eigen combinaties van sleutelwoorden voor producten als afslankpillen en luxe accessoires. Ook worden op gehackte Wordpress installaties phishingsites gehost.
Advies
De onderzoeker adviseert webmasters om sterkere wachtwoorden te gebruiken en geen standaard namen zoals admin voor de applicatie administrator te kiezen. "Je website, hoe groot of klein die ook is, is een waardevol middel voor cybercriminelen." Daarnaast moeten webmasters ook nauwlettend nieuw aangemaakte mappen op de webserver controleren, iets wat nu ook nauwelijks zou gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.