Alerte Cyber

Alerte cyberattaque : un faux plugin anti-malware sème la pagaille sur WordPress, comment le repérer ?

C’est en nettoyant un site WordPress compromis, en janvier dernier, que les analystes de Wordfence sont tombés sur un fichier suspect : WP-antymalwary-bot.php. Le code était propre, bien indenté, et le plugin ressemblait à un outil de sécurité tout à fait ordinaire. À première vue, rien d’alarmant. Pourtant, il s’agissait d’un malware capable de disparaître du tableau de bord, d’injecter du code malveillant, de communiquer avec un serveur distant, et surtout, de permettre aux attaquants de retrouver un accès administrateur à tout moment via une requête HTTP, même après suppression du plugin. L’analyse publiée fin avril montre que cette campagne est toujours active, soutenue par plusieurs variantes en circulation. Et qu’un nettoyage partiel ne suffit pas à l’éliminer durablement.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 2886 posts and counting. See all posts by artia13