THE TELL

Mukhang normal lang ang site na naghawa sa iyo. Iyon ang buong punto

Halos 2,000 na na-hack na WordPress site ang tahimik na ginawang delivery service ng malware na kinokopya ang mga file ng crypto wallet at, sa ilang kaso, sinasarahan ang buong computer. Walang isa man sa kanila ang mukhang kahina-hinala — dahil hindi naman talaga sila ginawa para maghinala ka.

Ang kampanyang tinatawag ng mga researcher na StopAndProtect ay kumuha ng malapit sa 2,000 WordPress website — ang ordinaryong uri: maliliit na tindahan, blog, negosyong panlokal, portfolio page. Walang sinasadyang ginawang mali ang mga may-ari. Tumakbo lang ang mga site nila gaya ng dati, kamukha pa rin ng dati, habang may dagdag na iniaabot sa bisita.

Ayon sa report ng Decrypt sa kampanya, tatlo ang trabaho ng dagdag na ito: mag-install ng malware, maghanap ng mga file ng crypto wallet sa computer, at sa ilang kaso maghulog ng ransomware — ang software na ini-encrypt ang lahat ng laman ng drive mo at pagkatapos ay hihingi ng pera. Isang pasok, tatlong paraan para makakuha ng bayad.

Ano ang ibig sabihin nito

Ito ang bahaging mali ang akala ng marami tungkol sa pagka-hack. Halos walang nahahawa sa madilim na sulok ng internet. Nahahawa sila sa page na kamukha ng page na nakita na nila nang isandaang beses, dahil ang website ng iba ang pinasok at tahimik na ginamit sa ibang layunin. Malaking bahagi ng web ang tumatakbo sa WordPress — ang bahaging maliit na negosyo, isang tao lang ang nagpapatakbo, set-it-and-forget-it. Iyon din ang bahaging walang nag-a-update.

Ang 2,000 na-hack na site ay hindi 2,000 biktima. Iyon ay 2,000 pintuan.
Ibahagi ang ideyang ito

At mas simple ang crypto part kaysa sa tunog nito. Kung ang barya mo ay nasa app o browser extension sa laptop mo, nasa makinang iyon nakatira ang wallet mo — bilang file. Kopyahin ang file, kunin ang password o i-keylog ito, at aalis na ang pera — walang exchange, walang support line, walang bawian. Kaya wallet file ang unang hinahanap ng ganitong malware: iyon lang ang loot sa computer mo na nagiging cash sa parehong araw.

Ang ransomware sa ibabaw nito ay ang backup plan. Kung wala kang anumang sulit nakawin, isasara nila ang mga file mo at ibebenta pabalik sa iyo. Brutal ang matematika pero halata: kapag nagbayad ka na para makapasok, subukan mo na rin lahat ng paraan para kumita rito.

Sino ang apektado

Dalawang grupo, at bihirang magkapareho ng tao. Una: sinumang may crypto na nakatago sa app o browser extension sa parehong laptop na gamit niya sa lahat — ito ang karamihan ng mga wala pang 35 na may unang isa o dalawang libo sa barya. Parang sobrang mahal na USB stick ang hardware wallet — hanggang sa araw na iyon na lang ang dahilan kung bakit may pera ka pa. Pangalawa: sinumang may pinapatakbong WordPress site — freelancer na may portfolio page, maliit na tindahan, side project na online na mula 2019 na may mga plugin na walang gumagalaw magmula noon. Kung isa ang site mo sa 2,000, hindi ikaw ang target. Ikaw ang armas, at ang mga bisita mo ang target.

Ano ang susunod

Abangan kung kailan mapangalanan ang pinasukan. Ang ganitong kampanya ay halos palaging dumadaan sa isang lumang plugin o theme, at kapag nailabas na ng mga security researcher kung alin iyon, magiging limang-minutong trabaho na lang ang fix para sa mga may-ari ng site — at karaniwan namang tumataas ang bilang ng nahawa, dahil may nadidiskubreng site na walang nakabilang noon. Pangalawang abangan: mananatili ba sa malapit sa 2,000 ang bilang sa susunod na update o aakyat pa. At sa panig ng crypto, may lalabas ba sa mga nanakaw na wallet na sabay-sabay hinuhubaran on-chain — doon natin malalaman kung magkano talaga ang kinita nito.

Sulit huminto rito

Hindi ang malware ang hindi komportableng bahagi. Ito: ang malambot na tiyan ng internet ay libo-libong maliliit na site na pinapatakbo ng mga taong hindi alam na may pinapatakbo silang infrastructure. Ang blog ng isang panaderya ay hindi security perimeter — pero ngayon, iyon na nga.

Pinagkunan: Decrypt, «Nearly 2,000 Hacked WordPress Sites Turned Into Criminal Infrastructure»

Ibahagi
← Lahat ng artikulo← Mukhang normal lang ang site na naghawa …Susunod: Gumastos ng $5 billion sa AI ang bitcoin m… →
Lahat isinusulat ang nangyari

Ipinapadala namin ang kahulugan nito: sino ang tatamaan, ano ang susunod na masisira, at bakit mali ang halatang paliwanag. Isang sulat, kapag may talagang nagbago.

Walang spam. Isang pindot para umalis.

Mas gusto doon sumubaybay? Telegram X