Une grosse attaque Brute Force touche WordPress (décembre 2017)
Wordfence rapporte qu’il observe une attaque brute force sans précédent contre des sites WordPress depuis plusieurs jours. L’attaque est massive avec plus de 4 millions de requêtes par heure. Plus de 190 000 sites WordPress sont attaqué par heure. Wordfence estime que c’est à cause de cette fuite massive d’utilisateurs/mots de passe qui a fuit récemment sur le web. Plus de 1,4 milliards d’identifiants ont été fuité.
Des milliers de sites WordPress touché par le minage de Monero
Dans la suite de l’attaque Brute Force, Wordfence a découvert que c’était utilisé pour propager un Malware qui infectait des milliers de sites WordPress. Ce Malware reste très discret il mine de la Monero. A l’heure où on écrit ces lignes, le pirate a réussi à miner près de 217 Monero et avec la hausse actuel du Monero, cela signifie que le pirate a réussi à gagner près de 100 000 dollars.
Wordpress est une vraie passoire et donc, vérifiez vos serveurs pour vérifier un usage inhabituel du CPU et pour voir si des fichiers PHP ont été modifié. Le Malware utilise différents noms pour se cacher. Monero est une bonne crypto-monnaie, mais à cause de ce genre d’enculé, elle va avoir une très mauvaise réputation et elle sera réservé uniquement aux criminels.
- Vous devez être connecté pour répondre à ce sujet.