قراصنة ينشرون برمجيات خبيثة في “ووردبريس” ويسرقون بيانات المستخدمين

اكتشف باحثون أمنيون حملة قرصنة نشطة تستهدف آلاف المواقع الإلكترونية عبر استغلال الإصدارات القديمة من WordPress والمكونات الإضافية غير المحدثة، بهدف خداع الزوار وتحميل برامج ضارة قادرة على سرقة كلمات المرور والمعلومات الشخصية.
ووفقًا لشركة c/side للأمن السيبراني، التي رصدت أكثر من 10,000 موقع مصاب، يعتمد القراصنة على إعادة توجيه المستخدمين إلى صفحات مزيفة تدّعي ضرورة تحديث متصفح كروم، ما يدفعهم إلى تحميل برمجيات خبيثة، وبمجرد تثبيتها، تقوم بسرقة بيانات تسجيل الدخول والمحافظ الرقمية، مستهدفةً مستخدمي Windows وmacOS.
وتشمل البرمجيات الضارة المستخدمة في الحملة:
Atomic Stealer: يستهدف أجهزة macOS ويسرق بيانات المستخدمين.
SocGholish: موجه ضد مستخدمي Windows ويستخدم في هجمات التصيد الاحتيالي.
وأكد سيمون ويجكمانس، مؤسس c/side والرئيس التنفيذي لها، أن الحملة لا تزال نشطة، مشيرًا إلى أن بعض المواقع المخترقة تُصنف ضمن الأكثر شهرة على الإنترنت.
ورغم أن الهجوم يعتمد على خداع المستخدمين، إلا أن الخبراء يحذرون من تحميل أي تحديثات إلا من المصادر الرسمية، خاصةً في ظل تزايد هجمات سرقة بيانات الاعتماد التي تسببت في اختراق حسابات كبرى خلال 2024، مما يبرز أهمية تعزيز الأمن السيبراني وتحديث البرمجيات بانتظام.




