Windows

Hackers que atacaram blogs do WordPress

Domain Security Pro - Secure Your Wordpress Blogs From Malicious Hackers and Bots

Domain Security Pro - Secure Your Wordpress Blogs From Malicious Hackers and Bots
Anonim

Hackers não identificados Dizem que lançaram um ataque em larga escala contra blogs WordPress, e qualquer host que usa senhas fracas é instado a atualizá-los imediatamente.

Empresas de segurança têm acompanhado um número cada vez maior de ataques de "força bruta" contra instalações do WordPress, que tenho experimentado logins como "admin" e depois passar por milhares de senhas comumente usadas para tentar invadir.

"Uma das preocupações de um ataque como esse é que o invasor está usando um botnet relativamente fraco de PCs domésticos, a fim de construir uma botnet muito maior de servidores robustos em preparação para um futuro ataque ", disse a empresa CloudFlare em um post na sexta-feira.

[Leia mais: Como remover malware do seu PC Windows]

A empresa de segurança Incapsula disse ao blog de segurança KrebsOnSecurity que os sites infectados são semeados com um backdoor que dá aos atacantes controle remoto do site. "Os sites infectados são recrutados para a botnet do servidor atacante e forçados a lançar ataques de adivinhação de senha contra outros sites que executam o WordPress", informou o site.

Hosting site HostGator também alertou sobre o ataque.

"Como eu Se você digitar essas palavras, haverá um ataque global contínuo e altamente distribuído em instalações do WordPress em praticamente todos os hosts da web existentes ", disse a HostGator em um post.

" Esse ataque é bem organizado e novamente muito, muito distribuído vimos mais de 90.000 endereços IP envolvidos neste ataque ", disse.

Aconselhamos qualquer pessoa com a instalação do WordPress a atualizar sua senha imediatamente para uma que atenda aos requisitos no site WordPress.

semana, morreu um pouco e pegou novamente quinta-feira de manhã, disse. Os sintomas do ataque são lentidão no desempenho de back-end ou incapacidade de efetuar login. Em alguns casos, os sites podem ficar inacessíveis por um curto período de tempo.

A HostGator informou que estava tentando atenuar o ataque através de seu farm de servidores, mas só foi possível fazer isso.

Não houve menção ao ataque ao blog WordPress ou à sua conta no Twitter na noite de sexta-feira.

James Niccolai cobre data centers e notícias gerais de tecnologia para o IDG News Service. Siga James no Twitter em @jniccolai. O endereço de e-mail de James é [email protected]