Kötü Amaçlı, Sinsi Bir WordPress Must-Use Eklentisinin İçinde
Wordfence Tehdit İstihbaratı Ekibi, Haziran ortasında bir site temizliği sırasında ilginç bir zararlı yazılım örneği tespit etti. Zararlı yazılım, kaldırılmaya karşı hayatta kalabilmek için çeşitli kendi kendini onarma mekanizmalarıyla birlikte bir must-use eklentisi olarak kurulmuştu
Wordfence Tehdit İstihbaratı Ekibi, Haziran ortasında bir site temizliği sırasında ilginç bir zararlı yazılım örneği tespit etti. Zararlı yazılım, kaldırılmaya karşı hayatta kalabilmek için çeşitli kendi kendini onarma mekanizmalarıyla birlikte bir must-use eklentisi olarak kurulmuştu. Ayrıca, saldırganın sunucularının konumunu Ethereum blok zinciri üzerindeki bir akıllı sözleşmenin arkasında gizleyen ve komuta kanalını kapatılmaya karşı dirençli hale getiren Etherhiding tekniğini kullanıyordu..
Bir zararlı yazılım tespit imzası geliştirildi ve 23 Haziran 2026'da Kalite Güvence sürecimizden geçtikten sonra yayınlandı. Tüm Wordfence Premium, Wordfence Care ve Wordfence Response müşterileri bu imzayı hemen aldı. Wordfence'in ücretsiz sürümlerini kullananlar ise standart 30 günlük gecikmenin ardından aynı imzaları aldı.