ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

WordPress จำนวนมากถูกแฮก ด้วยมัลแวร์เรียกค่าไถ่ปลอม

Table of Content

สัปดาห์ที่แล้วมีระลอกการแฮกเว็บไซต์ WordPress จำนวนเกือบ 300 เว็บไซต์ ให้แสดงข้อความแจ้งเตือนการเข้าล็อกรหัสของเว็บไซต์ เพื่อหลอกให้เจ้าของเว็บไซต์เชื่อว่าเว็บไซต์ของตนถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ และต้องจ่าย 0.1 บิตคอยน์เพื่อปลดล็อกเว็บไซต์คืนมา ข้อความเรียกค่าไถ่ปลอมยังมีการตั้งเวลานับถอยหลังกดดันด้วย โดยกระเป๋าเงินบิตคอยน์ที่แสดงบนเว็บไซต์ทั้งหมดมีที่อยู่เดียวกัน

ที่มา: Sucuri/BleepingComputer

Sucuri บริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ พบว่าเว็บไซต์ที่โดนโจมตีเหล่านั้นไม่ได้ถูกเข้าล็อกรหัสจริง แต่แฮกเกอร์ได้ดัดแปลง plugin ของ WordPress ที่ชื่อว่า Directorist เพื่อให้แสดงข้อความเรียกค่าไถ่และตัวนับเวลาถอยหลัง ทั้งยังได้ไปแก้สถานะการโพสต์ของทุกโพสต์ให้เป็น ‘null’ เพื่อให้อยู่ในสถานะไม่ถูกเผยแพร่อยู่ในเว็บไซต์ด้วย

Sucuri ยังค้นพบต่อไปว่าจุดเริ่มแรกที่มือแฮกเข้าสู่เว็บไซต์คือจากแถบ wp-admin แสดงให้เห็นว่าผู้บุกรุกล็อกอินเข้าเว็บไซต์ในฐานะแอดมิน

การแก้ไขปัญหาก็เพียงแค่ต้องนำ plugin ดังกล่าวออกไปและ run command เพื่อให้สามารถเผยแพร่โพสต์และเพจของเว็บไซต์ให้ได้ตามปกติ

การโจมตีที่เกิดขึ้นไม่ได้เกิดขึี้นเพียงลำพัง แต่เป็นส่วนหนึ่งของปฏิบัติการขนาดใหญ่ นำมาซึ่งข้อสันนิษฐานว่าเหตุการณ์เช่นนี้อาจเกิดขึ้นอีกในอนาคต

ทั้งนี้ ล่าสุดได้มีการแก้ไขบั๊กใน Directorist ที่ทำให้ผู้ใช้งานที่มีสิทธิการเข้าถึงน้อยสามารถใช้งาน arbitrary code แล้ว

ที่มา Bleeping Computer

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

ทรู คอร์ปอเรชั่น x OYMotion ผุด Neuro AI Tech นวัตกรรมใหม่ ดึงเทคโนโลยี BCI เชื่อมต่อผ่านเครือข่ายทรู ยกระดับการทำกายภาพบำบัด

28/04/2026
Read More

“17 ปีที่จากไป แต่หัวใจยังเต้นตาม” ความประทับใจจากงาน LOVE LETTER to MJ

27/04/2026
Read More

เขย่าวงการ ! เปิดตัว “สมาคมคอนเทนต์ครีเอเตอร์ไทย” ดัน 9 ล้านชีวิตสู่ ‘อาชีพครีเอเตอร์’ มุ่งเป้ามูลค่าตลาดทะลุ 45,000 ล้าน

27/04/2026
Read More

โค้งสุดท้าย ! “โอม – ปอนด์” สร้างบิ๊กเซอร์ไพรส์ติวเข้ม 100 นักล่าฝัน True AF 2026 ก่อนชี้ชะตา 12 ตัวจริง 11 พ.ค. นี้ !

27/04/2026
Read More

How To ปรับโครงสร้างหนี้ กยศ. ออนไลน์ ทางรอดสุดท้ายก่อนโดนฟ้อง 5 ก.ค. นี้

27/04/2026
Read More

เปิดประวัติ Tim Berners-Lee : จากโปรเจกต์ ‘กำกวม’ สู่ตำนานผู้สร้าง WWW เปลี่ยนโลก

27/04/2026
Read More

Related Content