Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に

ラックが把握した攻撃では、少なくとも15種類のプラグインが標的となっており、特に脆弱性の新旧関係なく、攻撃が展開されていた。

また一連の攻撃を通じてアップロードされるファイルは、当初、特定の文字列を表示するコードのみと大した機能を備えていなかったが、2月4日に内容が変化。

同日以降にアップロードされたファイルは、外部からの指令で任意のURLよりデータを取得するPHPコードを含むなど、危険度が増していた。

同四半期を通じてアップロードされたファイルは、ファイル名に一定の規則性が見られ、同一の攻撃ツールを使用している可能性が高いと分析。

一連の攻撃に同一の攻撃者が関与している場合、2月4日以降の攻撃は、2月3日までの攻撃で得た脆弱なホストの情報をもとに展開していることも考えられるという。

20180808_la_002.jpg
狙われたプラグインの一部(表:ラック)

(Security NEXT - 2018/08/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WordPress」における不用意な露出に注意 - 攻撃の糸口となることも
「WordPress」関連事故の背景に知識や予算の不足
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
レンサバで運営されるウェブへの攻撃、約半数が「SQLi」
「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
特定ルーター狙う攻撃が8割以上 - 「ThinkPHP」も標的に
レンサバWAFの攻撃検知状況、半数超が「SQLインジェクション」
ウェブ経由の検知、「Trojan.JS.Redirector」が半数超 - 改ざん被害の多くでWP利用
約6年前のWPプラグイン脆弱性を狙う攻撃が11月に急増 - 攻撃元IPアドレスは3000件超