FakeUpdate napadá weby na redakčních systémech WordPress a Joomla

Více než 16 500 webů, které běží na redakčních systémech WordPress a Joomla, je infikováno škodlivým systémem řízení provozu (tzv. traffic direction system TDS). Ten slouží jako brána pro doručování malwarových útoků, konkrétně se přes něj v tuto chvíli šíří kampaň FakeUpdate (známá také jako SocGholish). Systém objevili analytici Avastu a pojmenovali ho Parrot TDS.

„Jediné, co mají napadené stránky společné, je to, že je hostuje server WordPress nebo v některých případech Joomla. Máme proto podezření, že útočníci k infikování stránek zneužili slabé přihlašovací údaje,“ vysvětluje analytik hrozeb Avastu Pavel Novák.

Běžící kampaň FakeUpdate mění vzhled infikovaných webů na phishingovou stránku, která vyzývá uživatele k aktualizaci prohlížeče. Spuštěním aktualizačního souboru si však uživatel nevědomky stáhne nástroj pro vzdálený přístup (RAT), který útočníkům poskytne plný přístup k jeho zařízení. Jak Avast oznámil, jen v %Cesku před touto kampaní během března ochránil více než čtyři tisíce uživatelů. Na Slovensku pak více než tisíc.

Exit mobile version