Ucrânia foi atingida por ataques DDoS de sites WordPress hackeados

Ukraine hit by DDoS attacks

Equipe Ucraniana de Resposta a Emergências Informáticas (CERT-UA) disse que a Ucrânia foi atingida por ataques DDoS em grande escala.

CERT-UA publicou um relatório sobre ataques DDoS em andamento em sites ucranianos e um portal governamental.

Atacantes desconhecidos comprometer sites WordPress e injetar código JavaScript malicioso na estrutura HTML. O script é codificado em base64 para evitar detecção como nesta imagem.

Ucrânia atingida por ataques DDoS

A Equipe de Resposta a Emergências Informáticas do Governo Ucraniano CERT-UA, em estreita cooperação com especialistas do Banco Nacional da Ucrânia (CSIRT-NBU), tomou medidas para investigar ataques DDoS, para o qual os invasores colocam código JavaScript malicioso (BrownFlood) na estrutura de páginas da web e arquivos de sites comprometidos (principalmente aqueles que executam WordPress), por meio do qual os recursos computacionais dos computadores dos visitantes de tais sites são usados ​​para gerar um número anormal de solicitações para atacar alvos cujos URLs são definidos estaticamente em código JavaScript malicioso.Especialistas do CERT-UA relataram.

O código é executado no computador do visitante e gera um grande número de solicitações para impedir o funcionamento dos sites. Os ataques cibernéticos ocorrem sem o conhecimento dos proprietários dos sites comprometidos e criam interrupções sutis no desempenho dos usuários.

Por falar nisso, conversamos sobre o Ofertas do Departamento de Estado $1 milhões para informações sobre hackers russos.

CERT-UA trabalha em estreita colaboração com Banco Nacional da Ucrânia implementar medidas de proteção contra Campanhas DDoS e vários ataques cibernéticos anteriores. Em seu relatório, o CERT-UA a equipe forneceu instruções para remover código JavaScript malicioso e adicionou uma ferramenta de detecção de ameaças para verificar sites em busca de hackers.

Para detectar tal atividade nos arquivos de log do servidor web, você deve procurar eventos com um 404 código de resposta e, se eles não forem padrão, correlacioná-los com os valores do “Referir” Cabeçalho HTTP, que indica o endereço do recurso da web que criou a solicitação.aconselha o CERT-UA.

Além disso, é importante manter os sistemas de gerenciamento de conteúdo (Sistemas de gerenciamento de conteúdo, CMS) do site atualizado, atualizar plug-ins e restringir o acesso ao gerenciamento do site.

Notamos também que parece que os camaradas chineses não apoiam os hackers russos: nós escrevemos isso Ciberespiões chineses do Mustang Panda atacam autoridades russas.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *