WordPress için geliştirilen Admin Menu Editor Pro eklentisinin kötü amaçlı versiyonları, 1.500'den fazla siteye sızdı. Geliştirici Janis Elsts, tehdit aktörlerinin adminmenueditor.com web sitesini ele geçirerek, eklentinin Pro versiyonuna güncelleme olarak kötü niyetli bir yazılım yüklediğini açıkladı. Bu güncelleme, etkilenen sitelere gizli bir kullanıcı hesabı oluşturan bir dosya içeriyordu.
Kötü Amaçlı Güncelleme Detayları
Elsts, yetkisiz bir tarafın pazartesi günü adminmenueditor.com web sitesine erişim sağladığını ve eklentinin 2.35 sürümünü güncelleme olarak yüklediğini belirtti. Bu güncelleme, includes/wp-user-consent.php dosyasını içeriyordu ve bu dosya, etkilenen web sitelerinde bir web shell yükleyerek kötü amaçlı yazılımın çalışmasına neden oldu. Elsts, durumu fark ettikten sonra, aynı gün saat 19:00 UTC'de temiz bir 2.36 sürümünü yayınladı. Ancak, saldırgan yeni sürüme de erişim sağlamayı başardı.
Etkilenme Sayısı ve Riskler
Geliştiriciye göre, en az 230 müşteri, kötü niyetli güncellemeyi 1.500'den fazla siteye yükledi. Ancak, Elsts, trojanlı 2.36 sürümünü kullanan müşteri sayısının daha fazla olabileceğini vurguladı. 230 müşterinin etkilendiği tahmin ediliyor, ancak bu sayı, saldırının kapsamı nedeniyle daha yüksek olabilir.
Kullanıcıların Dikkat Etmesi Gerekenler
Eğer Admin Menu Editor Pro 2.35 veya 2.36 sürümünü yüklediyseniz, aşağıdaki belirtilere dikkat etmelisiniz:
- admin-menu-editor-pro dizininde includes/wp-user-consent.php dosyası bulunması
- /wp-content/object-cache/ dizininin varlığı
- wp_users tablosunda wp_ ile başlayan bir kullanıcı hesabının bulunması (WordPress kontrol panelinde gizli olabilir)
- wp_options tablosunda wp_ocache* ile başlayan seçeneklerin varlığı
Elsts, 2.34 sürümünün temiz olduğunu ve Admin Menu Editor'un ücretsiz versiyonunun etkilenmediğini belirtti. En güvenilir çözüm, etkilenen siteleri 14 Eylül'den önceki bir yedekten geri yüklemek olarak öneriliyor. Eğer bu mümkün değilse, geliştirici eklentiyi silmeyi, '/wp-content/object-cache/' dizinini kaldırmayı ve yukarıda belirtilen veritabanı kayıtlarını silmeyi öneriyor.
Sonuç
Admin Menu Editor eklentisinin geliştiricisi, olayın kendi altyapısıyla sınırlı olduğunu ve etkilenen müşterilerden özür diledi. Kullanıcıların dikkatli olması ve gerekli önlemleri alması büyük önem taşıyor. Bu tür saldırılar, kullanıcıların web sitelerinin güvenliğini tehdit eden ciddi bir risk oluşturuyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.