Onderzoekers hebben een campagne ontdekt waarbij gehackte WordPress-sites van kwaadaardige code worden voorzien die wachtwoorden van de gebruiker terug naar de aanvallers stuurt. Op de website wordt een backdoor geplaatst die actief wordt zodra de gebruiker via de inlogpagina wil inloggen.
De inloggegevens worden vervolgens gecodeerd en naar een specifiek domein gestuurd, zo laat beveiligingsbedrijf Zscaler weten. Om de gebruiker niets te laten vermoeden wordt hij vervolgens wel succesvol op de website ingelogd. Wat er vervolgens met de gestolen inloggegevens gebeurt en hoe de aanvallers de backdoor op de WordPress-sites weten te krijgen is op dit moment onbekend.
Beheerders krijgen echter het advies om hun WordPress-sites en plug-ins up-to-date te houden. Onlangs waarschuwde beveiligingsbedrijf Sucuri dat er nog altijd veel WordPress-installaties worden gehackt via een lek in de Slider Revolution plug-in, ook al werd het probleem meer dan een jaar geleden al door de ontwikkelaar gepatcht.
Deze posting is gelocked. Reageren is niet meer mogelijk.