Algemeen 3 min leestijd

WordPress-websites misbruikt voor verspreiding van malware

B

Beheerder

Auteur

WordPress-websites misbruikt voor verspreiding van malware

WordPress-websites misbruikt voor verspreiding van malware

Cybercriminelen maken misbruik van kwetsbare WordPress-websites om malware te verspreiden onder bezoekers. Bezoekers van een geïnfecteerde website krijgen een melding te zien waarin zij worden gevraagd een zogenaamd noodzakelijke update van hun browser of andere software te installeren. In werkelijkheid gaat het om een valse update die schadelijke software kan bevatten.

Wanneer een bezoeker deze bestanden downloadt en uitvoert, bestaat het risico dat malware op het apparaat wordt geïnstalleerd. Daarnaast kunnen persoonlijke gegevens en inloggegevens worden buitgemaakt. Daarom adviseren wij zowel website-eigenaren als bezoekers om extra waakzaam te zijn. Eigenaren van getroffen websites worden actief geïnformeerd zodat zij passende maatregelen kunnen nemen.

Internationale actie tegen SocGholish

De Politie heeft samen met internationale partners een succesvolle operatie uitgevoerd tegen het botnet SocGholish. Dit netwerk gebruikte gestolen gebruikersgegevens om toegang te krijgen tot WordPress-websites. Nadat een website was gecompromitteerd, werd deze ingezet om bezoekers te misleiden en schadelijke software te verspreiden.

Hoewel deze operatie een belangrijke stap is geweest, blijft het noodzakelijk dat beheerders van WordPress-sites hun website goed beveiligen en regelmatig controleren op verdachte activiteiten.

Hoe worden bezoekers misleid?

Bezoekers kunnen worden doorgestuurd naar een pagina waarop zij worden gevraagd een .zip- of .js-bestand te downloaden. Deze bestanden lijken legitieme updates, maar kunnen malware bevatten. Een besmetting kan leiden tot diefstal van gebruikersnamen en wachtwoorden, installatie van aanvullende malware, ransomware-infecties en andere beveiligingsproblemen.

Deze aanvalsmethode maakt gebruik van social engineering: bezoekers worden overtuigd om zelf de schadelijke software te installeren. Dit kan niet alleen gevolgen hebben voor bezoekers, maar ook voor de reputatie van de getroffen website.

Controleer en beveilig je WordPress-website

Om de kans op misbruik te verkleinen, is het belangrijk om je WordPress-installatie regelmatig te controleren en aanvullende beveiligingsmaatregelen te nemen.

  • Controleer op onbekende beheerdersaccounts die beginnen met wp-maintenance- of wp-backup-.
  • Schakel multifactorauthenticatie (MFA/2FA) in voor beheerdersaccounts en gekoppelde e-mailadressen.
  • Beperk de toegang tot /wp-admin met IP-whitelisting.
  • Houd het aantal beheerdersaccounts zo beperkt mogelijk.
  • Gebruik sterke, unieke wachtwoorden en een wachtwoordmanager.
  • Activeer meldingen voor nieuwe plugin-, thema- en rolwijzigingen.
  • Schakel logging in voor inlogpogingen en wijzigingen binnen de website.
  • Gebruik een Web Application Firewall (WAF) of WordPress-firewall.
  • Blokkeer de uitvoering van PHP-bestanden in de map wp-content/uploads/.
  • Houd WordPress, plugins en thema's altijd up-to-date.
  • Verwijder ongebruikte plugins en thema's.
  • Installeer uitsluitend plugins en thema's van betrouwbare bronnen.
  • Schakel de ingebouwde bestandseditor van WordPress uit wanneer deze niet nodig is.
  • Maak regelmatig back-ups en bewaar deze op een aparte locatie.
  • Gebruik malware-scanners en file-integrity monitoring om verdachte wijzigingen snel te detecteren.

Vermoeden van een besmetting?

Wanneer je vermoedt dat jouw website is gecompromitteerd, is het verstandig om de website tijdelijk in onderhoudsmodus te plaatsen. Herstel de website vervolgens vanaf een betrouwbare en schone back-up, voer alle beschikbare updates uit en wijzig direct alle wachtwoorden van gebruikers, beheerders en gekoppelde systemen.

Door tijdig maatregelen te nemen, verklein je de kans op verdere schade en help je voorkomen dat bezoekers slachtoffer worden van malware of andere cyberdreigingen.

Bron: ncsc.nl
Categorie: Algemeen

Vond je dit artikel nuttig?

Deel het met je netwerk!

Vond je dit interessant?

Wij delen regelmatig inzichten over de digitale wereld. Wil je weten wat wij voor jouw bedrijf kunnen betekenen?

Direct Beschikbaar — Spoedhulp

Storing of Problemen? Wij helpen direct.

Kamp je met een gehackte WordPress of Laravel website, een kritische serverstoring of een ander acuut IT-probleem? Schakel onze spoedhulp in voor direct herstel en ons technisch team pakt het probleem gegarandeerd binnen 15 minuten op.

Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe Lenovo Dell Samsung Nvidia MSI Microsoft HP Adobe
🍪

Privacy & Cookies

Wij gebruiken cookies om uw ervaring te optimaliseren. Door verder te gaan gaat u akkoord met ons privacybeleid.

Functionele cookies

Noodzakelijk voor de werking van de website, zoals inloggen en uw winkelmand.

Analytische cookies

Helpen ons te begrijpen hoe bezoekers de website gebruiken, zodat we deze kunnen verbeteren.

Marketing cookies

Worden gebruikt om advertenties relevanter voor u te maken en uw surfgedrag te volgen.