Hamis CAPTCHA-val fertőzik a WordPress oldalakat – több száz weboldalt törtek fel a hackerek

Egy új kibertámadási kampány ismét rávilágított arra, mennyire sebezhetőek lehetnek a nem frissített WordPress oldalak. Biztonsági kutatók szerint hackerek tömegesen törnek fel weboldalakat, majd egy megtévesztő módszerrel malware terjesztésére használják azokat.

A támadás különösen alattomos, mert a látogatók többsége észre sem veszi, hogy csapdába sétált.

A kutatók szerint a támadók egy hamis Cloudflare CAPTCHA ellenőrzést jelenítenek meg az oldalak látogatóinak. Első ránézésre minden teljesen legitimnek tűnik, hiszen az interneten ma már szinte mindenhol találkozunk ilyen „nem vagyok robot” ellenőrzésekkel.

A különbség azonban a részletekben rejlik.

A CAPTCHA, ami valójában malware

A támadás során a felhasználó nem egy jelölőnégyzetre kattint, vagy egy képes rejtvényt old meg. Ehelyett arra kérik, hogy másoljon be egy parancsot a Windows „Futtatás” ablakába.

Sokan ezt gondolkodás nélkül megteszik, mert azt hiszik, ez a CAPTCHA része. Valójában viszont ekkor indítják el saját kezűleg a fertőzést a számítógépükön.

A parancs letölt és futtat egy úgynevezett infostealer malware-t, amely képes megszerezni a böngészőben tárolt jelszavakat, hitelesítési sütiket, kriptotárca adatokat és más érzékeny információkat.

Több mint 250 weboldal érintett

A kampányt biztonsági szakértők szerint egy automatizált rendszer végzi. A támadók folyamatosan pásztázzák az internetet olyan WordPress oldalak után kutatva, amelyek valamilyen módon sebezhetőek.

Ez lehet gyenge admin jelszó, elavult plugin vagy nem frissített sablon. Amint hozzáférést szereznek, a támadók nem változtatják meg látványosan a weboldalt. Ehelyett csendben beillesztik a hamis CAPTCHA kódot.

A módszer azért hatékony, mert az oldal látszólag teljesen normálisan működik.

A biztonsági kutatók szerint eddig több mint 250 weboldalt kompromittáltak, köztük kisebb médiaportálokat, vállalati oldalakat és még egy amerikai szenátusi jelölt kampányoldalát is.

Automatizált támadás a WordPress ellen

A szakértők szerint a támadás nem egyedi célpontokra irányul, hanem teljesen automatizált. A rendszer egyszerűen végigpróbálja a sebezhető WordPress példányokat, majd a feltört oldalakra telepíti a fertőző kódot.

Ez arra utal, hogy a háttérben egy szervezett, hosszabb távú kiberbűnözői művelet állhat.

Az ilyen támadások különösen veszélyesek, mert a fertőzés nem a weboldal üzemeltetőit célozza közvetlenül, hanem a látogatókat. A weboldal így gyakorlatilag egy malware terjesztő platformmá válik.

Hogyan lehet elkerülni a fertőzést?

A legfontosabb szabály egyszerű: egy valódi CAPTCHA soha nem kér arra, hogy parancsot futtassunk a számítógépünkön.

Ha egy weboldal azt kéri, hogy másoljunk be valamit a Windows Run ablakba, az szinte biztosan csalás.

A weboldalak tulajdonosainak pedig különösen fontos a WordPress rendszeres frissítése, a pluginek karbantartása és az erős admin jelszavak használata. A legtöbb támadás ugyanis pont az elavult vagy rosszul konfigurált oldalak ellen sikeres.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.20.
iPhone Air 2: két fontos hiányosságot is javíthat az Apple következő ultravékony mobilja
Az Apple ultravékony okostelefonja új generációt kaphat 2027-ben, és a jelenlegi…
2026.06.20.
Jeff Bezos szerint az AI nem elveszi, hanem létrehozza a munkahelyeket
A mesterséges intelligenciával kapcsolatos egyik legelterjedtebb félelem, hogy emberek millióinak munkáját…
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
2026.06.19.
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
Néhány hónap alatt látványos fordulatot vett a mesterséges intelligenciával készített filmek…
távközlési hálózatok
2026.06.19.
A távközlési hálózatok kulcsszerepet játszanak a természeti katasztrófák utáni helyreállításban
A természeti katasztrófák utáni helyreállításban a távközlési hálózatok működőképessége ma már…
XPG INFINITY ventilátorok
2026.06.18.
XPG INFINITY ventilátorok és MAESTRO léghűtők érkeztek a PC-építők számára
Az XPG új hűtési termékcsaládokkal bővítette kínálatát. Az INFINITY ventilátorok és…
Snapdragon Reality Elite
2026.06.18.
Snapdragon Reality Elite: új XR platformot mutatott be a Qualcomm
A Qualcomm bemutatta a Snapdragon Reality Elite platformot, amelyet kifejezetten a…
2026.06.15.
Az FBI egy teljes várost épített a kibertámadások gyakorlására
Az FBI betekintést engedett egy különleges kiképzőközpont működésébe, amely első pillantásra…
GraTherX
2026.06.15.
Apacer GraTherX: akár 23 fokkal is hűvösebb lehet a DDR5 memória
A DDR5 memóriák terjedésével egyre nagyobb kihívást jelent a hőtermelés kezelése,…