Come proteggersi dallultimo attacco malware di WordPress

WordPress , uno degli strumenti per la creazione di siti web più diffusi al mondo, è nuovamente bersaglio di malware. Mentre i ricercatori di sicurezza stanno ancora cercando di capire come vengono infettati determinati siti web, esistono dei modi per verificare se il tuo sito WordPress è una delle vittime e per proteggerti da eventuali attacchi futuri.

Il sito web WordPress potrebbe contenere codice dannoso

Un team di ricercatori di sicurezza di c/side, un'azienda di sicurezza informatica, ha segnalato che 5.000 siti web WordPress sono stati presi di mira da una recente campagna malware. Secondo un rapporto sul blog c/side, il dominio dannoso denominato WP3.XYZ viene "utilizzato per esporre dati sensibili, tra cui credenziali di amministratore e stato di attività", e consente inoltre ai malintenzionati di creare utenti amministratori non autorizzati. Questi falsi amministratori possono quindi scaricare pericolosi plugin di WordPress su quei siti web vulnerabili.

Come proteggersi dall'ultimo attacco malware di WordPress
Descrizione del dominio dannoso denominato "wp3-xyz"c/side

La buona notizia è che gli account di amministratore non autorizzati possono essere rilevati nel codice, consentendoti di esaminare il tuo sito e rimuoverli, insieme a eventuali plugin misteriosi.

Come verificare se un sito web è infetto da malware ed è protetto

Se hai un sito WordPress, dovresti verificarne la sicurezza utilizzando una delle seguenti risorse:

  • PublicWWW.com
  • URLScan.io

Se vengono evidenziate vulnerabilità, dovresti accedere al tuo account WordPress per rimuovere i plugin inutilizzati e sospetti, nonché gli amministratori non autorizzati.

Indipendentemente dal fatto che il tuo sito web sia stato hackerato o meno dall'ultimo malware, dovresti comunque adottare delle misure per proteggere il tuo sito WordPress. Per questo attacco, puoi implementare rapidamente la protezione bloccando il seguente dominio nel tuo firewall o strumento di sicurezza:

https://wp3[.]xyz

Oltre a bloccare domini dannosi come questi, puoi anche impostare l'autenticazione a più fattori (MFA) per il tuo account. Infine, puoi aggiungere o verificare di avere protezioni contro gli attacchi Cross-Site Request Forgery (CSRF).

Il team di c/side sta ancora indagando sulla fonte degli script dannosi, quindi non sappiamo ancora esattamente dove risieda la vulnerabilità. Tuttavia, i plugin di terze parti e i temi dei siti web realizzati in modo improprio sono spesso fonti di malware. Per questo motivo dovresti controllare le fonti dei tuoi plugin per assicurarti che siano ben recensite e affidabili.

Gli attacchi informatici, gli attacchi di pirateria informatica ai siti web e gli attacchi di phishing sono triste realtà dell'era digitale ed è importante restare vigili, anche se preferiresti lasciare il tuo sito web in pace mentre ti concentri su altri aspetti della tua attività o della tua vita personale.

Sign up and earn $1000 a day ⋙

Leave a Comment

Istruzioni su come giocare a Zuka Lien Quan Mobile stagione S1 2023

Istruzioni su come giocare a Zuka Lien Quan Mobile stagione S1 2023

Zuka è un assassino noto per essere un terrore per i campioni con poca salute. Scopri come usare Zuka in modo efficace nella stagione 23.

Ultimo codice Heroic Era e come riscattare il codice

Ultimo codice Heroic Era e come riscattare il codice

Ricevere regali tramite i codici regalo di Heroic Age è ciò che quasi tutti i nuovi giocatori fanno quando si uniscono al gioco.

Gli 8 provider di cloud storage più economici

Gli 8 provider di cloud storage più economici

Diamo un'occhiata alle soluzioni di cloud storage online più economiche disponibili. In questo articolo analizzeremo i prezzi sia in termini assoluti che per gigabyte (al mese), così potrai scegliere la soluzione più adatta alle tue esigenze.

Che cosè lerrore del cancelletto (####) in Excel?

Che cosè lerrore del cancelletto (####) in Excel?

#### in Excel è un errore comune di Excel e si verifica in molti casi diversi quando inseriamo dati in Excel, funzioni in Excel, formule in Excel.

12 impostazioni sui telefoni Samsung Galaxy che dovresti modificare

12 impostazioni sui telefoni Samsung Galaxy che dovresti modificare

Hai appena acquistato un telefono Samsung Galaxy e devi configurarlo? Ecco 10 impostazioni che dovresti modificare per far funzionare al meglio il tuo telefono Samsung.

Ultimi codici di Murder Mystery 2 e come accedervi

Ultimi codici di Murder Mystery 2 e come accedervi

Code Murder Mystery 2 aiuta i giocatori a scegliere più skin per i coltelli dei loro personaggi o a ottenere più denaro da utilizzare per servizi e acquistare altre cose nel gioco.

28 bellissimi design di biglietti di auguri di compleanno con buoni auguri per genitori, coniugi, amanti, amici

28 bellissimi design di biglietti di auguri di compleanno con buoni auguri per genitori, coniugi, amanti, amici

Nel giorno del compleanno del tuo partner, dei tuoi genitori, dei tuoi amici, dei tuoi fratelli, dei tuoi colleghi... oltre ai regali, non dimenticare di inviare biglietti di auguri con gli auguri.

Enigmi divertenti ma dolci che cattureranno il cuore della persona che ti piace

Enigmi divertenti ma dolci che cattureranno il cuore della persona che ti piace

Questi divertenti quiz ti aiuteranno a fare una buona impressione e a conquistare il cuore della persona che ti piace in modo rapido e felice.

Stagione 7 della Corki DTCL: Costruisci oggetti, squadra standard dei Corki Gunner

Stagione 7 della Corki DTCL: Costruisci oggetti, squadra standard dei Corki Gunner

Corki DTCL stagione 7 ha bisogno di protezione o supporto per prendere il controllo se vuole essere libero di distruggere la squadra nemica. Allo stesso tempo, anche l'equipaggiamento di Corki deve essere standard per poter infliggere danni più efficaci.

Come scaricare Mini World Royale e istruzioni su come giocare

Come scaricare Mini World Royale e istruzioni su come giocare

Ecco il link per scaricare Mini World Royale e le istruzioni per giocare; avremo due versioni: Mini World Royale APK e Mini World Royale iOS.

Che cosa è 1314?

Che cosa è 1314?

1314 è un numero spesso utilizzato dai giovani come codice d'amore. Tuttavia, non tutti sanno cos'è il numero 1314 e cosa significa.

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Gestire situazioni tossiche può essere incredibilmente difficile. Ecco alcuni suggerimenti per aiutarti a gestire con tatto gli ambienti tossici e a mantenere la serenità.

Modi in cui la musica stimola il cervello

Modi in cui la musica stimola il cervello

La maggior parte delle persone sa che la musica non ha solo uno scopo di intrattenimento, ma ha anche molti altri benefici. Ecco alcuni modi in cui la musica stimola lo sviluppo del nostro cervello.

I nutrienti più comunemente carenti nella dieta

I nutrienti più comunemente carenti nella dieta

La dieta è molto importante per la nostra salute. Tuttavia, la maggior parte delle nostre diete è spesso carente di questi sei nutrienti importanti.

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Per ricevere più velocemente le informazioni promozionali da Circle K, dovresti installare l'app CK Club. L'applicazione salva i pagamenti effettuati durante lo shopping o presso Circle K, nonché il numero di francobolli raccolti.