Categorias: Sem categoria

Os hackers extorquem dinheiro dos proprietários de sites WordPress simulando ataques de ransomware

Mais de 300 sites WordPress foram vítimas de hackers que invadiram recursos da web e exigiram 0,1 bitcoin para descriptografar dados. De acordo com especialistas em segurança cibernética, todos os ataques revelaram ser falsos – nenhuma criptografia foi realmente executada.

Fonte da imagem: TheDigitalArtist / pixabay.com

Os proprietários de recursos encontraram um pedido de resgate e um cronômetro de contagem regressiva em seus sites, provavelmente acionados por pressão psicológica adicional. O segredo do ataque do falso ransomware foi revelado pelos especialistas da empresa Sucuri, que foram contatados por uma das vítimas. Assim que começaram a investigação, descobriu-se que ninguém havia criptografado as páginas.

De acordo com especialistas, o “ataque” imitou sinais de criptografia maliciosa real por ransomware. À primeira vista, o site estava realmente criptografado. Embora a quantia de 0,1 bitcoin seja significativamente menor do que o que o ransomware normalmente exige, ainda chega a mais de US $ 6.000 na taxa de câmbio atual.

De acordo com a Sucuri, uma rápida análise do servidor web mostrou que os arquivos não estavam criptografados e a página de resgate foi gerada por um simples plugin do WordPress.

Além de mostrar a mensagem e o cronômetro, o esquema envolvia o uso de um comando SQL simples para localizar todas as páginas e postagens com o status “publicado”, após o qual as páginas eram automaticamente não publicadas e, em vez de cada usuário, recebia um erro “404”.

Embora as ações tenham se revelado mais inofensivas do que o esperado, os especialistas nunca foram capazes de estabelecer como os hackers conseguiram invadir os recursos, ganhando direitos de administrador como resultado.

avalanche

Postagens recentes

Life is Strange: Reunion – O desespero leva ao sucesso. Análise / Jogos

Jogado no PlayStation 5 Quando Life is Strange: Double Exposure foi lançado, parecia que a…

55 minutos atrás

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

3 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

4 horas atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

4 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

4 horas atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

4 horas atrás