Hamis CAPTCHA-val fertőzik a WordPress oldalakat – több száz weboldalt törtek fel a hackerek

Egy új kibertámadási kampány ismét rávilágított arra, mennyire sebezhetőek lehetnek a nem frissített WordPress oldalak. Biztonsági kutatók szerint hackerek tömegesen törnek fel weboldalakat, majd egy megtévesztő módszerrel malware terjesztésére használják azokat.

A támadás különösen alattomos, mert a látogatók többsége észre sem veszi, hogy csapdába sétált.

A kutatók szerint a támadók egy hamis Cloudflare CAPTCHA ellenőrzést jelenítenek meg az oldalak látogatóinak. Első ránézésre minden teljesen legitimnek tűnik, hiszen az interneten ma már szinte mindenhol találkozunk ilyen „nem vagyok robot” ellenőrzésekkel.

A különbség azonban a részletekben rejlik.

A CAPTCHA, ami valójában malware

A támadás során a felhasználó nem egy jelölőnégyzetre kattint, vagy egy képes rejtvényt old meg. Ehelyett arra kérik, hogy másoljon be egy parancsot a Windows „Futtatás” ablakába.

Sokan ezt gondolkodás nélkül megteszik, mert azt hiszik, ez a CAPTCHA része. Valójában viszont ekkor indítják el saját kezűleg a fertőzést a számítógépükön.

A parancs letölt és futtat egy úgynevezett infostealer malware-t, amely képes megszerezni a böngészőben tárolt jelszavakat, hitelesítési sütiket, kriptotárca adatokat és más érzékeny információkat.

Több mint 250 weboldal érintett

A kampányt biztonsági szakértők szerint egy automatizált rendszer végzi. A támadók folyamatosan pásztázzák az internetet olyan WordPress oldalak után kutatva, amelyek valamilyen módon sebezhetőek.

Ez lehet gyenge admin jelszó, elavult plugin vagy nem frissített sablon. Amint hozzáférést szereznek, a támadók nem változtatják meg látványosan a weboldalt. Ehelyett csendben beillesztik a hamis CAPTCHA kódot.

A módszer azért hatékony, mert az oldal látszólag teljesen normálisan működik.

A biztonsági kutatók szerint eddig több mint 250 weboldalt kompromittáltak, köztük kisebb médiaportálokat, vállalati oldalakat és még egy amerikai szenátusi jelölt kampányoldalát is.

Automatizált támadás a WordPress ellen

A szakértők szerint a támadás nem egyedi célpontokra irányul, hanem teljesen automatizált. A rendszer egyszerűen végigpróbálja a sebezhető WordPress példányokat, majd a feltört oldalakra telepíti a fertőző kódot.

Ez arra utal, hogy a háttérben egy szervezett, hosszabb távú kiberbűnözői művelet állhat.

Az ilyen támadások különösen veszélyesek, mert a fertőzés nem a weboldal üzemeltetőit célozza közvetlenül, hanem a látogatókat. A weboldal így gyakorlatilag egy malware terjesztő platformmá válik.

Hogyan lehet elkerülni a fertőzést?

A legfontosabb szabály egyszerű: egy valódi CAPTCHA soha nem kér arra, hogy parancsot futtassunk a számítógépünkön.

Ha egy weboldal azt kéri, hogy másoljunk be valamit a Windows Run ablakba, az szinte biztosan csalás.

A weboldalak tulajdonosainak pedig különösen fontos a WordPress rendszeres frissítése, a pluginek karbantartása és az erős admin jelszavak használata. A legtöbb támadás ugyanis pont az elavult vagy rosszul konfigurált oldalak ellen sikeres.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Intel felfüggesztette bug bounty programját
Kép: Tom's Hardware
2026.09.20.
Intel felfüggesztette bug bounty programját
Az Intel felfüggesztette hibajavadalmazási programját, amely akár 100 000 dollárt is…
Intel Arc jövője: Celestial törölve, Druid a tét
Kép: TechRadar
2026.09.20.
Intel Arc jövője: Celestial törölve, Druid a tét
Az Intel Arc Battlemage kártyák mára elvesztették értéküket, a Celestial generáció…
DLSS 5 Neural Rendering Intel Arc 140V-n: 3-5 FPS
Kép: Wccftech
2026.09.20.
DLSS 5 Neural Rendering Intel Arc 140V-n: 3-5 FPS
Egy modder sikeresen futtatta az NVIDIA DLSS 5 Neural Renderinget Intel…
Acer Nitro XV273U F5: 540 Hz-es QHD gaming monitor
Kép: Tom's Hardware
2026.09.20.
Acer Nitro XV273U F5: 540 Hz-es QHD gaming monitor
Az Acer Nitro XV273U F5 egyszerre kínál 540 Hz-es QHD felbontást…
ASUS BIOS-frissítés AM5 alaplapokhoz CXMT DDR5 memóriához
Kép: Wccftech
2026.09.20.
ASUS BIOS-frissítés AM5 alaplapokhoz CXMT DDR5 memóriához
Az ASUS új BIOS-frissítéseket készít AM5-ös alaplapjaihoz, amelyek kifejezetten a CXMT-alapú…
2026.09.19.
Intel Nova Lake CPU: minden, amit eddig tudunk
Az Intel Nova Lake processzor egyre több részlete szivárog ki. Összegyűjtöttük…
Euclyd: Samsung befektetés az NVIDIA-kihívóba
Kép: TechRadar
2026.09.19.
Euclyd: Samsung befektetés az NVIDIA-kihívóba
A holland Euclyd startup 231 millió dollárt gyűjtött be, köztük a…
AMD EPYC Venice: 256 magos chip, kétszer gyorsabb a Vera-nál
Kép: Tom's Hardware
2026.09.19.
AMD EPYC Venice: 256 magos chip, kétszer gyorsabb a Vera-nál
Az AMD hivatalos benchmarkokat tett közzé az EPYC Venice szerverprocesszorokhoz: a…