ManageWP-nätfiskeattacken riktar sig mot WordPress-administratörer genom skadliga Google Ads som imiterar den legitima inloggningssidan för ManageWP.
Forskare upptäckte att angripare köper sponsrade Google-resultat som är utformade för att lura användare att ange sina GoDaddy-inloggningar via falska inloggningsportaler. Kampanjen riktar sig specifikt mot användare av ManageWP, en GoDaddy-ägd plattform som används för att hantera flera WordPress-webbplatser från en central kontrollpanel.
Säkerhetsexperter varnar för att attacken är särskilt farlig eftersom den använder realtidskapning av sessioner istället för enkel stöld av användaruppgifter.
Falska Google Ads leder offer till nätfiskesidor
ManageWP-nätfiskeattacken börjar när användare söker efter ManageWP- eller GoDaddy-relaterade termer via Google Search. Angripare placerar skadliga sponsrade annonser ovanför de legitima sökresultaten.
Användare som klickar på annonserna skickas vidare till nätfiskesidor som nära efterliknar den officiella ManageWP-inloggningen.
Forskarna säger att nätfiskeinfrastrukturen fungerar som en liveproxy mellan offret och den legitima tjänsten. Istället för att endast samla in användarnamn och lösenord fångar angriparna upp autentiseringssessioner i realtid.
Metoden gör det möjligt för angripare att samtidigt stjäla inloggningsuppgifter och aktiv sessionsinformation.
Kampanjen använder enligt uppgifter adversary-in-the-middle-teknik, som är utformad för att kringgå vissa traditionella kontoskydd och påskynda kapning av konton.
Kapade konton kan påverka flera webbplatser
ManageWP-nätfiskeattacken skapar allvarliga risker för byråer, utvecklare och företag som hanterar flera WordPress-webbplatser via centraliserade kontrollpaneler.
ManageWP gör det möjligt för användare att hantera uppdateringar, plugins, säkerhetskopior och administrativa inställningar för många webbplatser från ett enda konto. Om angripare får åtkomst till en kontrollpanel kan de potentiellt kompromettera varje ansluten webbplats.
Forskare varnar för att angripare kan använda stulen åtkomst för att:
- Installera skadliga plugins
- Omdirigera webbtrafik
- Stjäla kundinformation
- Injicera skadlig kod
- Få åtkomst till säkerhetskopior och konfigurationsfiler
- Låsa ute administratörer från webbplatser
Eftersom många byråer hanterar kunders webbplatser genom centraliserade system kan ett enda komprometterat konto skapa omfattande följdrisker.
Forskare varnar för växande annonsbaserat nätfiske
ManageWP-nätfiskeattacken speglar en växande trend där cyberkriminella missbrukar onlineannonsering för att sprida nätfiskesidor och skadlig kod.
Sponsrade sökresultat visas ofta ovanför legitima webbplatser, vilket gör att fler användare klickar på dem utan misstanke. Forskare säger att nätfiskekampanjer blir allt mer avancerade när angripare förbättrar sin infrastruktur och sina social engineering-metoder.
Användningen av adversary-in-the-middle-nätfiske ökar också effektiviteten i attacker som stjäl användaruppgifter. Till skillnad från traditionella nätfiskesidor kan dessa attacker fånga upp aktiva inloggningssessioner och autentiseringstoken.
Säkerhetsexperter rekommenderar att användare undviker att logga in via sponsrade annonser och istället använder manuellt skrivna webbadresser eller sparade bokmärken.
Så kan användare skydda sina konton
Forskare rekommenderar flera åtgärder för att minska risken för ManageWP-nätfiskeattacken.
Användare bör:
- Undvika att klicka på sponsrade inloggningsannonser
- Kontrollera domännamn noggrant
- Använda sparade bokmärken för inloggning
- Aktivera multifaktorautentisering
- Övervaka konton efter misstänkt aktivitet
- Begränsa onödig administrativ åtkomst
Organisationer som hanterar flera WordPress-miljöer bör även granska kontobehörigheter och övervaka åtkomst till centrala kontrollpaneler noggrant.
Slutsats
ManageWP-nätfiskeattacken visar hur angripare missbrukar Google Ads och realtidsbaserad nätfiskeinfrastruktur för att rikta in sig på WordPress-administratörer och GoDaddy-användare.
Genom att imitera betrodda inloggningsportaler och fånga upp autentiseringssessioner i realtid kan angripare potentiellt kompromettera stora mängder anslutna webbplatser genom ett enda stulet konto. När nätfiskekampanjer blir allt mer avancerade behöver organisationer förlita sig mer på flerskiktat kontoskydd och noggrann kontroll av webbadresser.


0 svar till ”ManageWP-nätfiskeattack missbrukar Google Ads”