นักวิจัยจาก sucuri ได้ออกมาเปิดเผยเกี่ยวกับช่องโหว่เปลี่ยนเส้นทางการเข้าชมเว็บไซต์ไปยังเว็บที่ไม่ต้องการ เมื่อมีเปลี่ยนเส้นทางเว็บ ผู้ใช้จะเห็นหน้าเพจที่สุ่มขึ้นมาจาก utroro.com และภาพ reCAPTCHA ที่สร้างขึ้นเพื่อหลอกลวงผู้ใช้ ช่องโหว่นี้สร้างขึ้นมาเพื่อ
- ชักชวนให้ผู้ใช้เข้าชมและสมัครรับการแจ้งเตือนจากเบราว์เซอร์ โดยไม่ระบุเหตุผลถึงการแจ้งเตือนนั้น
- เปลี่ยนเส้นทางการเข้าชมไปยังเว็บต่างๆ กับ Javascript ที่มีมัลแวร์
-
- cdn.allyouwant.online/main.js?t=ac
- src.eeduelements.com/get.php
- gabemastery.ml/ton.js
- alsutrans.com/stats.js
- อัปเดต tagDiv Themes และ ปลั๊กอิน Ultimate Member ให้เป็นเวอร์ชั่นล่าสุด
- ช่องโหว่ tagDiv Themes สามารถพบมัลแวร์ และกำจัดได้ผ่าน admin theme interface โดยไปที่ Theme panel > ADS > YOUR HEADER AD, หรือในวิดเจ็ต “Custom HTML”
- ช่องโหว่ ปลั๊กอิน Ultimate Member ให้ลบไฟล์ PHP ทั้งหมดในไดเร้กทอรีใต้ wp-content/uploads/ultimatemember/temp/ (ส่วน bonus points สามารถปิดการรันไฟล์ PHP files ในโฟลเดอร์นี้ได้เลย) จากนั้นลบโค้ดที่เป็นอันตรายออกไป
- ทำการสแกนตรวจไวรัสบนเว็บไซต์ทั้งหมดที่อยู่ในเซิร์ฟเวอร์เดียวกันว่าไม่มีปลั๊กอิน หรือมัลแวร์ที่เป็นอันตราย
ที่มา : Sucuri Blog


