Hamis CAPTCHA-val fertőzik a WordPress oldalakat – több száz weboldalt törtek fel a hackerek

Egy új kibertámadási kampány ismét rávilágított arra, mennyire sebezhetőek lehetnek a nem frissített WordPress oldalak. Biztonsági kutatók szerint hackerek tömegesen törnek fel weboldalakat, majd egy megtévesztő módszerrel malware terjesztésére használják azokat.

A támadás különösen alattomos, mert a látogatók többsége észre sem veszi, hogy csapdába sétált.

A kutatók szerint a támadók egy hamis Cloudflare CAPTCHA ellenőrzést jelenítenek meg az oldalak látogatóinak. Első ránézésre minden teljesen legitimnek tűnik, hiszen az interneten ma már szinte mindenhol találkozunk ilyen „nem vagyok robot” ellenőrzésekkel.

A különbség azonban a részletekben rejlik.

A CAPTCHA, ami valójában malware

A támadás során a felhasználó nem egy jelölőnégyzetre kattint, vagy egy képes rejtvényt old meg. Ehelyett arra kérik, hogy másoljon be egy parancsot a Windows „Futtatás” ablakába.

Sokan ezt gondolkodás nélkül megteszik, mert azt hiszik, ez a CAPTCHA része. Valójában viszont ekkor indítják el saját kezűleg a fertőzést a számítógépükön.

A parancs letölt és futtat egy úgynevezett infostealer malware-t, amely képes megszerezni a böngészőben tárolt jelszavakat, hitelesítési sütiket, kriptotárca adatokat és más érzékeny információkat.

Több mint 250 weboldal érintett

A kampányt biztonsági szakértők szerint egy automatizált rendszer végzi. A támadók folyamatosan pásztázzák az internetet olyan WordPress oldalak után kutatva, amelyek valamilyen módon sebezhetőek.

Ez lehet gyenge admin jelszó, elavult plugin vagy nem frissített sablon. Amint hozzáférést szereznek, a támadók nem változtatják meg látványosan a weboldalt. Ehelyett csendben beillesztik a hamis CAPTCHA kódot.

A módszer azért hatékony, mert az oldal látszólag teljesen normálisan működik.

A biztonsági kutatók szerint eddig több mint 250 weboldalt kompromittáltak, köztük kisebb médiaportálokat, vállalati oldalakat és még egy amerikai szenátusi jelölt kampányoldalát is.

Automatizált támadás a WordPress ellen

A szakértők szerint a támadás nem egyedi célpontokra irányul, hanem teljesen automatizált. A rendszer egyszerűen végigpróbálja a sebezhető WordPress példányokat, majd a feltört oldalakra telepíti a fertőző kódot.

Ez arra utal, hogy a háttérben egy szervezett, hosszabb távú kiberbűnözői művelet állhat.

Az ilyen támadások különösen veszélyesek, mert a fertőzés nem a weboldal üzemeltetőit célozza közvetlenül, hanem a látogatókat. A weboldal így gyakorlatilag egy malware terjesztő platformmá válik.

Hogyan lehet elkerülni a fertőzést?

A legfontosabb szabály egyszerű: egy valódi CAPTCHA soha nem kér arra, hogy parancsot futtassunk a számítógépünkön.

Ha egy weboldal azt kéri, hogy másoljunk be valamit a Windows Run ablakba, az szinte biztosan csalás.

A weboldalak tulajdonosainak pedig különösen fontos a WordPress rendszeres frissítése, a pluginek karbantartása és az erős admin jelszavak használata. A legtöbb támadás ugyanis pont az elavult vagy rosszul konfigurált oldalak ellen sikeres.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.06.
DLSS 4.5 érkezik új játékokba: NVIDIA tovább erősíti az RTX platformot
Az NVIDIA újabb játékokkal bővíti a DLSS 4.5 technológiát támogató címek…
2026.05.06.
Synology FS6420 és FS3420: új all-flash rendszerek nagyvállalati terhelésre
A Synology két új all-flash tárolórendszert mutatott be, az FS6420 és…
A RAM válság az AI robbanásszerű fejlődése miatt egyre súlyosabb
2026.05.05.
RAM válság: az AI miatt tartós memóriahiány jöhet
A RAM válság nemhogy enyhülne, hanem az iparági szereplők szerint még…
2026.05.05.
Elon Musk OpenAI per: „Terminator-forgatókönyvvel” érvel a bíróságon
Az Elon Musk és az OpenAI közötti jogi vita új szakaszba lépett, ahol Musk tanúvallomásában…
egészségügyi AI
2026.05.04.
Google egészségügyi AI: az orvos marad, az adminisztrációt átveszi a mesterséges intelligencia
A Google Cloud szerint az egészségügyben már nem az a kérdés,…
Asustor NAS
2026.05.04.
Asustor NAS újdonságok 2026: helyi AI, USB4 hálózat és közel 2 PB tárhely
Az Asustor a Computex 2026 kiállításon több új hálózati adattároló megoldást…
2026.05.01.
OpenAI–Microsoft megállapodás: megszűnt az exkluzivitás, elhárult az Amazon-ügy jogi kockázata
Az OpenAI és a Microsoft újratárgyalták együttműködésüket, amelynek eredményeként megszűnik a korábbi, gyakorlatilag teljes exkluzivitás…
Acer ProCreator PE320QXT
2026.05.01.
Acer ProCreator PE320QXT: 6K felbontás érintéssel, kompromisszumokkal
Az Acer ProCreator PE320QXT egy olyan monitor, amely első ránézésre tökéletes választásnak tűnik…