www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • ホーム
  • 技術のニュース
    技術のニュースもっと見せる
    自動修復ツール
    GoogleによるWiz買収 – 最新のサイバーセキュリティニュースと影響
    1最小読み取り
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    Telusのサイバーセキュリティインシデント – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
    • Microsoft CVE 脆弱性
  • どのようにガイドを
    どのようにガイドをもっと見せる
    ハッキング被害に遭った7つの兆候
    10最小読み取り
    映画をオンラインで無料で合法的にストリーミング視聴する10のベストな方法
    映画をオンラインで無料で合法的に視聴するベスト10の方法(2026年版ガイド)
    19最小読み取り
    サイバー攻撃後の対処法:ビジネス向けステップバイステップガイド
    7最小読み取り
    2026年に絶対に訪れてはいけないウェブサイト5選
    2026年に絶対に訪れてはいけないウェブサイト5選
    13最小読み取り
    Tasksche.exe マルウェア
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
    IT/サイバーセキュリティのベストプラクティスもっと見せる
    ハッキング被害に遭った7つの兆候
    10最小読み取り
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    ログ相関エンジン
    BISO – サイバーセキュリティと事業部門をつなぐ運用上の架け橋
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
  • 無料スキャン
  • ビジネスのためのサイバーセキュリティ
検索
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org. 無断転載を禁じます。
読書: CVE-2023-45124: 偽のセキュリティ アドバイザリーで WordPress サイトをターゲットにした悪意のあるキャンペーン
シェアする
通知ですよ
フォントリサイザAa
www.itfunk.orgwww.itfunk.org
フォントリサイザAa
  • 技術のニュース
  • どのようにガイドを
  • サイバー脅威
  • 商品レビュー
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
検索
  • ホーム
  • 技術のニュース
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
  • どのようにガイドを
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
フォローする
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org 全著作権所有。
www.itfunk.org > Blog > サイバー脅威 > Microsoft CVE 脆弱性 > CVE-2023-45124: 偽のセキュリティ アドバイザリーで WordPress サイトをターゲットにした悪意のあるキャンペーン
IT/サイバーセキュリティのベストプラクティスMicrosoft CVE 脆弱性オンライン詐欺技術のニュース

CVE-2023-45124: 偽のセキュリティ アドバイザリーで WordPress サイトをターゲットにした悪意のあるキャンペーン

ITファンクリサーチ
最終更新日:12年2025月4日19時XNUMX分
ITファンクリサーチ
シェアする
CVE-2023-45124: 偽のセキュリティ アドバイザリーで WordPress サイトをターゲットにした悪意のあるキャンペーン
シェア

WordPress 管理者は現在、非常に洗練された問題に直面しています。 メールキャンペーン これは、CVE-2023-45124 としてラベル付けされた、存在しない脆弱性を悪用します。 これらの悪意のある電子メールは欺瞞を目的として作成され、WordPress の公式通信を装い、サイト管理者に重大なリモート コード実行 (RCE) の欠陥を誤って通知します。 Wordfence と PatchStack のセキュリティ専門家は、この危険な脅威について WordPress ユーザーに警告し、教育することを目的として、この欺瞞的なキャンペーンを発見しました。

Contents
  • 性質と行動
    • ユーザーのセキュリティに対する危険性
  • 感染症の影響への対処
    • 取り外し手順
    • 予防策
  • 結論

性質と行動

欺瞞的な電子メールは、でっち上げられたセキュリティ問題を提示し、受信者に、メッセージ内で提供されるプラグインをダウンロードしてインストールすることで、その脆弱性とされる問題に対処するよう促します。 「プラグインのダウンロード」ボタンをクリックすると、被害者は正規の「wordpress.com」サイトを装った、綿密に作成された詐欺的なランディング ページに誘導されます。 この欺瞞的なページは、不正なプラグインのエントリを紹介しており、ダウンロード数が 500,000 と誇張され、侵害されたサイトを解決し、ハッカー攻撃を阻止する効果を称賛するユーザー レビューをでっち上げています。

この悪意のあるプラグインは、インストールされると、セキュリティ パッチを装って一連の悪質なアクションを開始します。 「wpsecuritypatch」という名前の非表示の管理者ユーザーを秘密裏に作成し、被害者の情報を「wpgate[.]zip」にある攻撃者のコマンド&コントロール サーバー (C2) に送信します。 その後、プラグインは、base64 でエンコードされたバックドア ペイロードを C2 からダウンロードし、Web サイトの Webroot に「wp-autoload.php」として保存します。

この洗練されたバックドアは、ファイル管理機能、SQL クライアント、PHP コンソール、コマンド ライン ターミナルなどの多面的な機能を提供します。 さらに、サーバー環境に関する詳細情報を収集し、攻撃者に送り返します。

ユーザーのセキュリティに対する危険性

この悪意のあるプラグインによってもたらされる危険は深刻です。 インストールされているプラ​​グインのリストには表示されないため、削除するにはサイトのルート ディレクトリ内を手動で検索する必要があります。 このプラグインの具体的な意図は完全には明らかにされていませんが、セキュリティ アナリストは、広告の挿入、訪問者のリダイレクト、機密情報の窃取から、データベース コンテンツを漏洩すると脅して Web サイト所有者を脅迫する可能性まで、その潜在的な悪意のある目的を推測しています。

感染症の影響への対処

取り外し手順

  • 悪意のあるプラグインを特定します。 サイトのルート ディレクトリで不審なファイルまたは「wp-autoload.php」ファイルを検索します。
  • 悪意のあるファイルを削除します。 プラグインに関連する疑わしいファイルを削除します。
  • 管理者の資格情報をリセットします。 パスワードとユーザー名を変更し、悪意のあるプラグインによって残された痕跡を排除します。

予防策

  • ソースの検証: 通信の信頼性を常に確認し、リンクをクリックしたり、不審な電子メールの添付ファイルをダウンロードしたりしないようにしてください。
  • 定期的なスキャンとアップデート: 定期的にセキュリティ スキャンを実行し、WordPress、プラグイン、テーマを最新の状態に保ちます。
  • 信頼できるソースを使用します。 プラグインやテーマは、WordPress の公式リポジトリ内の信頼できるソースからのみダウンロードしてください。

結論

存在しない CVE-2023-45124 を悪用する欺瞞的なキャンペーンは、WordPress サイトに重大な脅威をもたらし、攻撃者が悪意のある目的で Web サイトに侵入、侵害し、潜在的に操作することを可能にします。 このような高度な脅威が WordPress サイトのセキュリティと完全性を損なうことを防ぐには、警戒、定期的なセキュリティ チェック、および慎重な通信の処理が重要です。

テスラ株当選メール詐欺
PowerGacha ($GACHA) エアドロップ詐欺
FedEx配送ラベルのPDF形式の文書に関するメール詐欺
DocuSign法務部門文書メール詐欺
余剰利益メール詐欺
タグ付き:CVE-2023メール詐欺オンライン詐欺技術のニュース

デイリーニュースレターにサインアップ

ついていきなさい! 受信トレイに直接配信される最新の最新ニュースを入手してください。
サインアップすることで、あなたは 利用規約 そして、私たちのデータ慣行を認めます プライバシーポリシー。 いつでも退会できます。
この記事を共有する
Facebook リンクをコピー 印刷物
シェアする
前の記事 SharedProjector: Mac をアドウェアから保護する
次の記事 TG Pro 通知: Mac ユーザーを標的とした脅威
コメント

コメント送信 返信をキャンセル

あなたのメールアドレスは公開されません。 必須項目は、マークされています *

システムをスキャンしてマルウェアを検出する

システムを無防備なままにしないでください。ダウンロード スパイハント 今すぐ無料でデバイスをスキャンし、マルウェア、詐欺、その他の潜在的な脅威がないか確認しましょう。常に保護された状態を保ちましょう!

SpyHunter5 をダウンロード
Mac用のSpyHunterをダウンロード
✅ 無料スキャンが利用可能 • ⭐ マルウェアを即座に検出
//

インターネット上の最高のテクノロジーとサイバーセキュリティベースのコンテンツを毎日チェックしてください。

クイックリンク

  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ

サポート

ニュースレターに登録する

ニュースレターを購読して、最新の記事をすぐに入手してください。

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. 無断転載を禁じます。
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
お帰りなさい!

アカウントにログイン

ユーザー名・メールアドレス
パスワード

パスワードを忘れましたか?

利用規約