Categories: Tecnologia

Malware wordpress 

I ricercatori del CSE Cybsec hanno individuato una campagna di malvertising che avrebbe compromesso già 35 mila siti WordPress, anche italiani. A scoprire il malware sono stati gli esperti del laboratorio di analisi malware Zlab, che fa parte del CSE Cybsec. Il malvertising è un tipo di pubblicità online usata per diffondere contenuti dannosi o fraudolenti e la nuova minaccia, che ha raggiunto il picco a cavallo tra il 2017 e il nuovo anno, è stata chiamata ‘Operation EvilTraffic’.

La campagna sfrutta la vulnerabilità dei siti basati su WordPress per ridirigere gli utenti verso siti con contenuti pubblicitari e fraudolenti all’insaputa degli utenti stessi. Chi si collega al sito compromesso, tramite il suo browser, e clicca sulla pagina ‘infettata’, viene dirottato su siti che invitano a installare software ed estensioni per il browser, o che tentano tramite tecniche di phishing di rubare dati personali, anche quelli bancari.

Una rete di grandi dimensioni

“Ci troviamo di fronte ad una rete di grandi dimensioni – ha spiegato  Antonio Pirozzi, direttore di Zlab – durante le nostre prime analisi, i siti web compromessi erano circa 35 mila, attualmente invece ne contiamo poco più di 18 mila, questo perché molti sysadmin hanno scoperto il breach e sono corsi ai ripari. Molti dei siti compromessi sono recentissimi, stiamo parlando di pochi giorni fa dalla pubblicazione del nostro report. La campagna sembra essere iniziata ad ottobre 2017 raggiungendo il picco tra dicembre e gennaio”.

Tutti i siti coinvolti nella campagna di malvertising sono basati su versioni di WordPress vulnerabili. Più visitatori accedono a queste pagine, maggiori sono gli introiti dei malfattori, che in questo modo dispongono di decine di migliaia di siti per veicolare traffico verso domini con contenuti pubblicitari.  Uno solo dei siti che funge da perno dell’operazione, hitcpm.com, registra 1,183,500 visitatori unici al giorno con un guadagno giornaliero di 4 mila dollari.

Source: www.agi.it

Admin

Recent Posts

L’Arsenal sa solo vincere, Inter battuta 3-1 a San Siro

MILANO (ITALPRESS) – All’Inter non riesce l’impresa, che l’avrebbe avvicinata agli ottavi di finale di Champions. A San Siro, nella…

3 ore ago

McTominay non basta, in Danimarca il Copenaghen ferma il Napoli sull’1-1

COPENAGHEN (DANIMARCA) (ITALPRESS) – Un’occasione persa che rischia di costare caro. Il Napoli in emergenza non riesce a battere un…

3 ore ago

Edizione delle ore 20.00 del 20/01/2026

L'informazione della testata giornalistica di LA7 diretta da Enrico Mentana

3 ore ago

Donald Trump denies US taking over Greenland could break up NATO | BBC News

Donald Trump has dismissed suggestions that his plan to take control of Greenland, in the face of opposition by his…

3 ore ago

Cina, pubblico esplora la vita artistica di Caravaggio grazie alla tecnologia VR

GUANGZHOU (CINA) (XINHUA/ITALPRESS) – Indossando un visore per la realtà virtuale, i visitatori possono viaggiare indietro nel tempo, nella Roma…

5 ore ago

Why did Trump call the Chagos Islands deal ‘an act of great stupidity’? | BBC Newscast

Today, the UK government has defended its decision to hand over the Chagos Islands after US President Donald Trump called…

5 ore ago