• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, május 14, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság

Hackerek visszaélnek a WordPress MU bővítményekkel

2025. április 7. hétfő
Kategória: IT-biztonság
Megosztás facebookonMegosztás twitteren

A hackerek egyre gyakrabban használják ki a WordPress MU bővítmények („Must-Use Plugins”) könyvtárát, hogy rosszindulatú kódokat futtassanak különböző weboldalakon. A módszert először a Sucuri kiberbiztonsági cég kutatói észlelték 2025 februárjában, és azóta már háromféle káros kódot is azonosítottak, amelyeket így telepítettek.

„Kötelező” malware-ek

A Must-Use bővítmények (MU-plugins) a WordPress egy speciális bővítménytípusát jelentik, amelyek automatikusan betöltődnek minden oldalmegnyitáskor anélkül, hogy az adminfelületen aktiválni kellene őket. Ezek a PHP fájlok a wp-content/mu-plugins/ könyvtárban találhatók. A MU bővítményeket gyakran használják legitim célokra, például weboldalszintű biztonsági szabályok érvényesítésére, teljesítményoptimalizálásra vagy egyedi funkciók hozzáadására. Ugyanakkor mivel ezek minden oldalbetöltéskor lefutnak, és nem láthatók a hagyományos bővítménylistában, a támadók könnyen elrejthetik bennük a kártékony kódokat. Így például adatokat lophatnak, kártékony szkripteket injektálhatnak, vagy módosíthatják a weboldal tartalmát.

ADVERTISEMENT

A kutatók az alábbi három típusú rosszindulatú fájlt azonosították, amelyeket a támadók a mu-plugins mappába helyeznek:

  • redirect.php: Átirányítja a látogatókat (kivéve a botokat és a bejelentkezett adminokat) egy rosszindulatú weboldalra (updatesnow[.]net), ahol hamis böngészőfrissítési üzenetet jelenít meg, ezzel próbálva kártékony szoftver letöltésére rávenni őket.
  • index.php: Egy webshell, amely hátsó ajtóként szolgál, lehetővé téve a támadóknak, hogy GitHub-ról PHP-kódokat töltsenek le és futtassanak a szerveren.
  • custom-js-loader.php: Egy JavaScript betöltő, amely lecseréli az oldal képeit explicit tartalomra, valamint módosítja a kimenő linkeket és csaló felugró ablakokat jelenít meg.

Különösen veszélyes a webshell, mert távoli parancsfuttatást biztosít a támadók számára, lehetőséget ad adatlopásra, és további támadások indítására a felhasználók ellen. A másik két fájl szintén ártalmas, mivel rontja a weboldal megbízhatóságát, SEO-ját, és rosszindulatú szoftverek telepítésére próbálja rávenni a látogatókat.

A WordPress rendszergazdáknak ajánlott:

  • Rendszeresen frissíteni a bővítményeket és témákat.
  • Minden nem használt bővítményt kikapcsolni vagy törölni.
  • Az adminisztrátori fiókokat erős jelszavakkal és kétlépcsős hitelesítéssel védeni.

Forrás: nki.gov.hu

Címkék érdekesGitHubmalwarePHPWordpress
Előző cikk

Dr. Kajó Cecília LL.M.: Piaci szolgáltatásba kódolt birtokháborítás

Következő cikk

ProtectEU: Az EU belső biztonsági stratégiája és kibervédelme

Kapcsolódó Hírek

Miért fontos a kompresszor tartály a működésben?

Miért fontos a kompresszor tartály a működésben?

A charmok mindenkit elbűvölnek

A charmok mindenkit elbűvölnek

A kék karórák titka: hagyomány, elegancia és modern stílus

A kék karórák titka: hagyomány, elegancia és modern stílus

Plazmaadás több helyen is – miért ne tegyük?

Plazmaadás több helyen is – miért ne tegyük?

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Miért fontos a kompresszor tartály a működésben?

Miért fontos a kompresszor tartály a működésben?

A charmok mindenkit elbűvölnek

A charmok mindenkit elbűvölnek

A kék karórák titka: hagyomány, elegancia és modern stílus

A kék karórák titka: hagyomány, elegancia és modern stílus

Plazmaadás több helyen is – miért ne tegyük?

Plazmaadás több helyen is – miért ne tegyük?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
ProtectEU: Az EU belső biztonsági stratégiája és kibervédelme

ProtectEU: Az EU belső biztonsági stratégiája és kibervédelme

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.