ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

WordPress เสี่ยงถูกยึดเว็บ! มัลแวร์ซ่อนตัวในโปรไฟล์ Steam หลบการตรวจจับ

WordPress malware campaign hides payloads in Steam profiles

เจ้าของเว็บไซต์ WordPress อาจต้องระวังกันมากขึ้น หลังพบมัลแวร์รูปแบบใหม่ที่ใช้ Steam Community เป็นช่องทางซ่อนข้อมูล
ซึ่งทำให้หลบการตรวจจับได้แนบเนียนกว่าเดิม 

การโจมตีครั้งนี้ถูกค้นพบโดยทีมวิจัยด้านความปลอดภัยของ GoDaddy ซึ่งพบเว็บไซต์ WordPress ที่ได้รับผลกระทบแล้วเกือบ 2,000 แห่ง 

รูปแบบการโจมตี

แม้ตอนนี้จะยังไม่ทราบแน่ชัดว่าเว็บไซต์เหล่านี้ถูกเจาะเข้ามาได้อย่างไร แต่มีความเป็นไปได้หลายสาเหตุ ไม่ว่าจะเป็นบัญชีผู้ดูแลระบบ WordPress ถูกขโมย ข้อมูล FTP หรือ SFTP รั่วไหล หรือการใช้งานปลั๊กอินและธีมที่มีช่องโหว่โดยไม่รู้ตัว

ผู้เชี่ยวชาญยังไม่ตัดความเป็นไปได้ว่า การโจมตีอาจเริ่มต้นจาก Supply Chain Attack หรือการโจมตีผ่านซอฟต์แวร์และบริการของผู้ให้บริการภายนอก ซึ่งเป็นรูปแบบที่พบมากขึ้นในปัจจุบัน เพราะสามารถสร้างผลกระทบกับเว็บไซต์จำนวนมากได้ในครั้งเดียว

WordPress malware campaign hides payloads in Steam profiles
ตัวอย่างการซ่อนคำสั่งมัลแวร์บน Steam (Source: GoDaddy)

สิ่งที่ทำให้มัลแวร์ตัวนี้แตกต่างจากทั่วไป คือการซ่อนข้อมูลสั่งงานไว้ในคอมเมนต์ของ Steam โดยใช้ตัวอักษรพิเศษที่มองไม่เห็น ทำให้ภายนอกดูเหมือนข้อความธรรมดา แต่จริง ๆ แล้วมีข้อมูลที่ใช้ควบคุมมัลแวร์ซ่อนอยู่

เมื่อมัลแวร์ถอดรหัสข้อมูลได้สำเร็จ ก็จะดาวน์โหลดโค้ดอันตรายเข้ามาทำงานบนเว็บไซต์ WordPress พร้อมปลอมตัวเป็นไฟล์ JavaScript ปกติเพื่อหลบเลี่ยงการตรวจจับ นอกจากนี้ยังติดตั้ง Backdoor หรือช่องทางลับที่เปิดโอกาสให้แฮกเกอร์กลับเข้ามาควบคุมเว็บไซต์ได้อีกในภายหลัง ส่งผลให้เว็บไซต์เสี่ยงถูกยึด เปลี่ยนหน้าเว็บ ขโมยข้อมูลผู้ใช้งาน หรือถูกใช้เป็นฐานโจมตีเว็บไซต์อื่นต่อไป

WordPress malware campaign hides payloads in Steam profiles
ตัวอย่างการส่งคำสั่งไปยัง Backdoor (Source: GoDaddy)

เจ้าของเว็บไซต์ WordPress ควรทำอะไรตอนนี้?

  • ตรวจสอบการเชื่อมต่อจากเว็บไซต์ไปยัง Steam Community ที่เกิดขึ้นโดยไม่ทราบสาเหตุ
  • เฝ้าระวังการโหลด JavaScript หรือสคริปต์จากโดเมนภายนอกที่ไม่คุ้นเคย
  • ตรวจสอบไฟล์และฐานข้อมูลว่ามีโค้ดหรือข้อมูลผิดปกติซ่อนอยู่หรือไม่
  • อัปเดต WordPress ปลั๊กอิน และธีมให้เป็นเวอร์ชันล่าสุด
  • ตรวจสอบบัญชีผู้ดูแลระบบ รวมถึงข้อมูล FTP และ SFTP ว่ามีการรั่วไหลหรือไม่
  • สำรองข้อมูลเว็บไซต์อย่างสม่ำเสมอ เพื่อให้สามารถกู้คืนระบบได้หากเกิดเหตุไม่คาดคิด

หากพบว่าเว็บไซต์ติดมัลแวร์ วิธีที่ปลอดภัยที่สุดคือการกู้คืนเว็บไซต์จาก Backup ที่สร้างไว้ก่อนเกิดเหตุ เพราะหากยังมี Backdoor หลงเหลืออยู่ แม้เพียงบางส่วน ผู้โจมตีก็อาจกลับมาติดตั้งมัลแวร์ซ้ำได้อีก

ถึงแม้ว่าเทคนิคการโจมตีจะซับซ้อนขึ้นเรื่อย ๆ แต่การดูแลเว็บไซต์อย่างสม่ำเสมอ ทั้งการอัปเดต WordPress การตรวจสอบความปลอดภัย และการสำรองข้อมูล ก็ยังเป็นวิธีสำคัญที่ช่วยลดความเสี่ยงและทำให้เว็บไซต์กลับมาทำงานได้เร็วขึ้น หากเกิดเหตุไม่คาดคิด

หากต้องการ WordPress Hosting ที่พร้อมช่วยดูแลเว็บไซต์ของคุณ hostatom พร้อมอยู่เคียงข้างธุรกิจของคุณ

ที่มา: Bleepingcomputer

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories