القائمة الرئيسية

الصفحات

تحذير أمني: هجوم إلكتروني جديد يستهدف مواقع WordPress عبر إضافة وهمية لمكافحة البرامج الضارة

+حجم الخط-
اكتشف تفاصيل هجوم إلكتروني جديد يستهدف مواقع WordPress عبر إضافة خبيثة تنتحل صفة أداة أمان. تعرّف على كيفية اكتشاف الاختراق وحماية موقعك من استعادة وصول المسؤول وحقن الأكواد الضارة.


تم الكشف عن حملة اختراق خطيرة تستهدف مواقع WordPress من خلال إضافة خبيثة تتنكر كأداة لمكافحة البرامج الضارة. هذه الإضافة المزيفة تمكّن المهاجمين من استعادة صلاحيات المسؤول، حقن تعليمات برمجية خبيثة، والتواصل مع خوادم خارجية لتنفيذ أوامر ضارة.


آلية عمل الهجوم:
يبدأ الاختراق بتعديل ملف wp-cron.php لإنشاء دليل إضافة مزيف يتضمن شيفرات ضارة. تختفي الإضافة عن لوحة التحكم وتتيح للمهاجمين الوصول عن بُعد عبر REST API وتسجيل دخول كمسؤول مخفي.

كيفية حماية موقع WordPress الخاص بك:
– افحص ملفات wp-cron.php و header.php للكشف عن أكواد مشبوهة.
– راقب تغييرات الملفات وسجلات الوصول (HTTP logs).
– عزز أمان الخادم باستخدام أدوات كشف البرامج الضارة.
– تأكد من تحديث الإضافات والقوالب باستمرار وحذف أي إضافات غير موثوقة.

  • فيس بوك
  • بنترست
  • تويتر
  • واتس اب
  • لينكد ان
  • بريد
author-img
مجلة التقنية

إظهار التعليقات
  • تعليق عادي
  • تعليق متطور
  • عن طريق المحرر بالاسفل يمكنك اضافة تعليق متطور كتعليق بصورة او فيديو يوتيوب او كود او اقتباس فقط قم بادخال الكود او النص للاقتباس او رابط صورة او فيديو يوتيوب ثم اضغط على الزر بالاسفل للتحويل قم بنسخ النتيجة واستخدمها للتعليق