Nulled Premium WordPress Plugin and Themes. Korzystasz? Masz backodoory na stronie!

15 lipca, 2020

Nieautoryzowany dostęp do strony internetowej da się uzyskać na kilka sposobów: poprzez luki w zabezpieczeniach aplikacji bądź serwera WWW, wykradając dane logowania, na skutek umieszczenia tylnej furtki w pirackiej web-aplikacji. Ten ostatni wektor ataku niezbyt często brany jest pod uwagę, a przecież może być tak samo destrukcyjny w skutkach, jak poważna luka w systemie zarządzania treścią np. Wordpress.

WordPress to najbardziej popularna i darmowa platforma do tworzenia stron internetowych. Szacuje się, że Wordpress napędza 70% wszystkich stron, które są dostępne w całym Internecie. I chociaż jest darmowy, to aby wykrzesać z niego dobre efekty wizualne, dobrą wydajność, należy posiadać odpowiednie umiejętności programistyczne bądź zapłacić na wykonanie takiej usługi profesjonalistom. W ostateczności początkujący administratorzy, którzy nie posiadają ani jednego, sięgają po „darmowe-płatne” szablony graficzne oraz wtyczki, rozszerzające funkcjonalność WordPressa.

Jedną z takich stron o tej tematyce jest thewordpressclub[.]org:

Nulled WordPress Themes, Plugins
Strona jest na bieżąco aktualizowana. Udostępnia pobieranie wtyczek lub szablonów, które często kosztują kilkadziesiąt dolarów.

W zapisach licencyjnych uprawniających do korzystania z ich usług, stoi:

Remote Access

By downloading any file from https://www.thewordpressclub.org and install it on your WordPress website, you allow TheWordpressClub to remotely control your website and so :

  • to modify the source code
  • to create and/or modify all post types content (posts, pages, products…)

Korzystając z tych materiałów użytkownik wyraża zgodę na „zdalny dostęp”, czyli tak naprawdę wprowadza na swój serwer funkcję backdoora, dającego możliwość modyfikowania plików, a także tworzenia i modyfikowania postów, stron, produktów e-commerce, użytkowników itp. Modyfikowanie kodu plików i zawartości bazy danych w dowolnym momencie jest możliwe bez powiadamiania właściciela strony internetowej o takich zmianach.

Należy pamiętać, że nie wszystko, co NULLED zawiera tylne furtki. Jest to jednak jawne łamanie praw licencyjnych, nieposzanowanie pracy autorów. Korzystanie z pirackim komponentów przynosi więcej szkody niż pożytku. W sieci dostępnych jest mnóstwo darmowych odpowiedników, z których można zbudować całkiem dobre strony internetowe. Ze względów bezpieczeństwa nie powinno się korzystać z pirackich materiałów, ponieważ naraża się na zainfekowanie czytelników, którzy odwiedzają takie strony. Za pomocą tylnej furtki da się wprowadzić dowolnie uzłośliwiony kod do plików strony.

Opis techniczny: https://blog.sucuri.net/2020/07/pirated-wordpress-plugins-bundled-with-backdoors.html

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"21962","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"34a8aa0471","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->