WordPress altyapılı yüzlerce website, “directorist” isimli eklenti yüzünden sahte bir şekilde hacklendi. Ancak güvenlik firması Sucuri’nin yaptığı araştırmada, çözümün çok kolay olduğu ortaya çıktı.

İlgili eklentiyi kuran websitelerde aşağıdaki görseldeki gibi bir sayfa çıkıyor.

Yüzlerce WordPress website, directorist eklentisi yüzünden fidye hacklemesine kurban gitti

Görsel, Sucuri Blog’dan alındı.

Sucuri’nin haberine göre, bu şekilde hacklenen websitelerin girişinde “eski haline kavuşmak için 0.1 bitcoin gönderin” yazan bir mesaj çıkıyor. Bitcoin fiyatı sürekli değişse de, bu haberin yazıldığı anlarda yaklaşık 6.000 Amerikan Doları gibi bir miktara denk geliyor.

Çözümü ise oldukça kolay

Her ne kadar korkunç bir durum da olsa, yapılan araştırmada çözümün oldukça basit olduğu ortaya çıktı.

wp-content/plugins klasöründe bulunan directorist klasörünün ve içindekilerin silinmesi, websitenin kurtulması için yeterli oluyor.

Bunu yaptıktan sonra websiteye girdiğinizde tüm içeriklerin silindiğini göreceksiniz ancak bu doğru değil. Zararlı yazılım, tüm gönderilerin saklandığı veritabanında, gönderilerin durumunu belirten post_status sütununun değerlerini null olarak değiştirmiş. Basit bir SQL sorgusu ile null değerini publish olarak değiştirmek yeterli olacaktır.

UPDATE `wp_posts` SET `post_status` = 'publish' WHERE `post_status` = 'null';

Yapılan araştırmada, saldırganların muhtemelen websitenin parolasını bir şekilde bulduğu tahmin ediliyor.

Websitenizi nasıl korursunuz?

  • Websitenizdeki kullanıcıların parolasını değiştirin.
  • wp-admin sayfanızı koruma altına alın
  • Veritabanı, FTP ve cPanel parolalarınızı değiştirin
  • Sitenizi bir firewall ile koruma altına alın
  • ve tabi ki sitenizi düzenli olarak yedekleyin. Böylece siteniz gerçekten yok edilse bile yedekten geri dönebilirsiniz.

PHP 8 yakın zamanda yayınlanmışken internet sitelerinin neredeyse yüzde 80’inin altyapısında kullandığı popüler açık kaynak kodlu PHP üzerine yapılan araştırmada, yüzde 98,7’sinin eski bir PHP sürümü kullandığı açıklandı.

Online güvenlik tarama hizmeti sağlayan WPSec’in haberine göre, PHP’nin 8. ana sürümü çıkmasına rağmen, internet sitelerinin tamamına yakınının halen 7 ve daha eski bir sürüm kullandığı ortaya çıktı.

2015 yılında çıkan PHP 7’nin son sürümü olan 7.4’ün 28 Kasım 2021’de aktif desteği sonlanacak. Güvenlik güncellemeleri ile ilgili destek de bir yıl sonrasına bitecek.

KURUMSAL

WEB SİTENİZİ YAPALIM

Web site ihtiyacınız kurumsal, kişisel ya da e-ticaret için olsun, sizin için en doğru projeyi hazırlayıp hayata geçirebiliriz.

Daha fazla bilgi →

E-TİCARETE BAŞLAYIN

Kendi alan adınızla, hazır Sanal POS ile hem kendi web sitenizden hem de Instagram gibi sosyal medya ağlarından satışa başlayayabilirsiniz.

Daha fazla bilgi →

İLETİŞİM

Telefon
+90 (216) 706 15 70

WhatsApp
+90 (216) 706 15 70

E-posta
operasyon@webmakinasi.co

Web Makinası logosu

Web Makinası, bir Oytun Yalçın iştirakidir.
YouTube’da yayınlanan Web Makinası kanalının resmi websitesidir.