Beheerders van WordPress-websites zijn het doelwit van een phishingaanval waarbij een gebackdoorde plug-in wordt aangeboden, waarmee de aanvallers volledige controle over de website en server krijgen. De aanval begint met een phishingmail.
Daarin staat dat de ontvanger één van de winnaars van een WordPress-beloningsprogramma is. Als prijs wordt de "All in One SEO Pack" plug-in aangeboden. Normaliter zou deze plug-in, die voor een betere indexering door zoekmachines zorgt, 79 dollar kosten, maar de "prijswinnaar" kan die gratis downloaden.
De link in de e-mail wijst echter naar een gehackte Wordpress-website. Het aangeboden bestand op deze site is een WordPress-plug-in die van een backdoor is voorzien waarmee de aanvallers volledige controle over de website en server krijgen, zo waarschuwt Daniel Cid van beveiligingsbedrijf Sucuri. De aanvallers gebruiken de toegang voor het aanpassen van de website, zodat die bezoekers met malware probeert te infecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.