WordPress 管理者は現在、非常に洗練された問題に直面しています。 メールキャンペーン これは、CVE-2023-45124 としてラベル付けされた、存在しない脆弱性を悪用します。 これらの悪意のある電子メールは欺瞞を目的として作成され、WordPress の公式通信を装い、サイト管理者に重大なリモート コード実行 (RCE) の欠陥を誤って通知します。 Wordfence と PatchStack のセキュリティ専門家は、この危険な脅威について WordPress ユーザーに警告し、教育することを目的として、この欺瞞的なキャンペーンを発見しました。
性質と行動
欺瞞的な電子メールは、でっち上げられたセキュリティ問題を提示し、受信者に、メッセージ内で提供されるプラグインをダウンロードしてインストールすることで、その脆弱性とされる問題に対処するよう促します。 「プラグインのダウンロード」ボタンをクリックすると、被害者は正規の「wordpress.com」サイトを装った、綿密に作成された詐欺的なランディング ページに誘導されます。 この欺瞞的なページは、不正なプラグインのエントリを紹介しており、ダウンロード数が 500,000 と誇張され、侵害されたサイトを解決し、ハッカー攻撃を阻止する効果を称賛するユーザー レビューをでっち上げています。
この悪意のあるプラグインは、インストールされると、セキュリティ パッチを装って一連の悪質なアクションを開始します。 「wpsecuritypatch」という名前の非表示の管理者ユーザーを秘密裏に作成し、被害者の情報を「wpgate[.]zip」にある攻撃者のコマンド&コントロール サーバー (C2) に送信します。 その後、プラグインは、base64 でエンコードされたバックドア ペイロードを C2 からダウンロードし、Web サイトの Webroot に「wp-autoload.php」として保存します。
この洗練されたバックドアは、ファイル管理機能、SQL クライアント、PHP コンソール、コマンド ライン ターミナルなどの多面的な機能を提供します。 さらに、サーバー環境に関する詳細情報を収集し、攻撃者に送り返します。
ユーザーのセキュリティに対する危険性
この悪意のあるプラグインによってもたらされる危険は深刻です。 インストールされているプラグインのリストには表示されないため、削除するにはサイトのルート ディレクトリ内を手動で検索する必要があります。 このプラグインの具体的な意図は完全には明らかにされていませんが、セキュリティ アナリストは、広告の挿入、訪問者のリダイレクト、機密情報の窃取から、データベース コンテンツを漏洩すると脅して Web サイト所有者を脅迫する可能性まで、その潜在的な悪意のある目的を推測しています。
感染症の影響への対処
取り外し手順
- 悪意のあるプラグインを特定します。 サイトのルート ディレクトリで不審なファイルまたは「wp-autoload.php」ファイルを検索します。
- 悪意のあるファイルを削除します。 プラグインに関連する疑わしいファイルを削除します。
- 管理者の資格情報をリセットします。 パスワードとユーザー名を変更し、悪意のあるプラグインによって残された痕跡を排除します。
予防策
- ソースの検証: 通信の信頼性を常に確認し、リンクをクリックしたり、不審な電子メールの添付ファイルをダウンロードしたりしないようにしてください。
- 定期的なスキャンとアップデート: 定期的にセキュリティ スキャンを実行し、WordPress、プラグイン、テーマを最新の状態に保ちます。
- 信頼できるソースを使用します。 プラグインやテーマは、WordPress の公式リポジトリ内の信頼できるソースからのみダウンロードしてください。
結論
存在しない CVE-2023-45124 を悪用する欺瞞的なキャンペーンは、WordPress サイトに重大な脅威をもたらし、攻撃者が悪意のある目的で Web サイトに侵入、侵害し、潜在的に操作することを可能にします。 このような高度な脅威が WordPress サイトのセキュリティと完全性を損なうことを防ぐには、警戒、定期的なセキュリティ チェック、および慎重な通信の処理が重要です。
