เจ้าของเว็บไซต์ WordPress อาจต้องระวังกันมากขึ้น หลังพบมัลแวร์รูปแบบใหม่ที่ใช้ Steam Community เป็นช่องทางซ่อนข้อมูล
ซึ่งทำให้หลบการตรวจจับได้แนบเนียนกว่าเดิม
การโจมตีครั้งนี้ถูกค้นพบโดยทีมวิจัยด้านความปลอดภัยของ GoDaddy ซึ่งพบเว็บไซต์ WordPress ที่ได้รับผลกระทบแล้วเกือบ 2,000 แห่ง
รูปแบบการโจมตี
แม้ตอนนี้จะยังไม่ทราบแน่ชัดว่าเว็บไซต์เหล่านี้ถูกเจาะเข้ามาได้อย่างไร แต่มีความเป็นไปได้หลายสาเหตุ ไม่ว่าจะเป็นบัญชีผู้ดูแลระบบ WordPress ถูกขโมย ข้อมูล FTP หรือ SFTP รั่วไหล หรือการใช้งานปลั๊กอินและธีมที่มีช่องโหว่โดยไม่รู้ตัว
ผู้เชี่ยวชาญยังไม่ตัดความเป็นไปได้ว่า การโจมตีอาจเริ่มต้นจาก Supply Chain Attack หรือการโจมตีผ่านซอฟต์แวร์และบริการของผู้ให้บริการภายนอก ซึ่งเป็นรูปแบบที่พบมากขึ้นในปัจจุบัน เพราะสามารถสร้างผลกระทบกับเว็บไซต์จำนวนมากได้ในครั้งเดียว
สิ่งที่ทำให้มัลแวร์ตัวนี้แตกต่างจากทั่วไป คือการซ่อนข้อมูลสั่งงานไว้ในคอมเมนต์ของ Steam โดยใช้ตัวอักษรพิเศษที่มองไม่เห็น ทำให้ภายนอกดูเหมือนข้อความธรรมดา แต่จริง ๆ แล้วมีข้อมูลที่ใช้ควบคุมมัลแวร์ซ่อนอยู่
เมื่อมัลแวร์ถอดรหัสข้อมูลได้สำเร็จ ก็จะดาวน์โหลดโค้ดอันตรายเข้ามาทำงานบนเว็บไซต์ WordPress พร้อมปลอมตัวเป็นไฟล์ JavaScript ปกติเพื่อหลบเลี่ยงการตรวจจับ นอกจากนี้ยังติดตั้ง Backdoor หรือช่องทางลับที่เปิดโอกาสให้แฮกเกอร์กลับเข้ามาควบคุมเว็บไซต์ได้อีกในภายหลัง ส่งผลให้เว็บไซต์เสี่ยงถูกยึด เปลี่ยนหน้าเว็บ ขโมยข้อมูลผู้ใช้งาน หรือถูกใช้เป็นฐานโจมตีเว็บไซต์อื่นต่อไป
เจ้าของเว็บไซต์ WordPress ควรทำอะไรตอนนี้?
- ตรวจสอบการเชื่อมต่อจากเว็บไซต์ไปยัง Steam Community ที่เกิดขึ้นโดยไม่ทราบสาเหตุ
- เฝ้าระวังการโหลด JavaScript หรือสคริปต์จากโดเมนภายนอกที่ไม่คุ้นเคย
- ตรวจสอบไฟล์และฐานข้อมูลว่ามีโค้ดหรือข้อมูลผิดปกติซ่อนอยู่หรือไม่
- อัปเดต WordPress ปลั๊กอิน และธีมให้เป็นเวอร์ชันล่าสุด
- ตรวจสอบบัญชีผู้ดูแลระบบ รวมถึงข้อมูล FTP และ SFTP ว่ามีการรั่วไหลหรือไม่
- สำรองข้อมูลเว็บไซต์อย่างสม่ำเสมอ เพื่อให้สามารถกู้คืนระบบได้หากเกิดเหตุไม่คาดคิด
หากพบว่าเว็บไซต์ติดมัลแวร์ วิธีที่ปลอดภัยที่สุดคือการกู้คืนเว็บไซต์จาก Backup ที่สร้างไว้ก่อนเกิดเหตุ เพราะหากยังมี Backdoor หลงเหลืออยู่ แม้เพียงบางส่วน ผู้โจมตีก็อาจกลับมาติดตั้งมัลแวร์ซ้ำได้อีก
ถึงแม้ว่าเทคนิคการโจมตีจะซับซ้อนขึ้นเรื่อย ๆ แต่การดูแลเว็บไซต์อย่างสม่ำเสมอ ทั้งการอัปเดต WordPress การตรวจสอบความปลอดภัย และการสำรองข้อมูล ก็ยังเป็นวิธีสำคัญที่ช่วยลดความเสี่ยงและทำให้เว็บไซต์กลับมาทำงานได้เร็วขึ้น หากเกิดเหตุไม่คาดคิด
หากต้องการ WordPress Hosting ที่พร้อมช่วยดูแลเว็บไซต์ของคุณ hostatom พร้อมอยู่เคียงข้างธุรกิจของคุณ
ที่มา: Bleepingcomputer


