112dijital Gündem
yükleniyor…
WordPress arka kapısı temizlik sonrasında kendini yeniden inşa ediyor
The Hacker News·

WordPress arka kapısı temizlik sonrasında kendini yeniden inşa ediyor

Orijinal başlık: WordPress Backdoor Rebuilds Itself After Cleanup Using Files, Database, and Shared Memory

Kısaca

Siber güvenlik araştırmacıları, SC kod adlı WordPress arka kapısının birden fazla kalıcılık mekanizmasıyla temizlik sonrasında tekrar ortaya çıktığını açıkladı.

Ne oldu?

  • Zararlı, payload'ın siteye yeniden bulaşmadan geri dönmesini sağlamak için dosyaları, veritabanını ve paylaşılan belleği kullanıyor.
  • Sucuri, enjekte edilen içerikteki 'SC_' işaretlerinden adını alan arka kapıyı 'kendini onaran ağ' olarak tanımlıyor.

Neden önemli?

WordPress ve WooCommerce kullanan e-ticaret siteleri, tek seferlik temizliğin yetmediği bu zararlıya karşı dosya, veritabanı ve önbellek katmanlarını birlikte tarayan bir temizlik süreci kurmalı.