WordPress-də Özünü Bərpa Edən Backdoor Aşkar Edilib
Kibertəhlükəsizlik tədqiqatçıları, təhlükə aktörlarının saytı təkrar yoluxdurmaq məcburiyyətində qalmadan son payload-un davamlı olaraq geri qayıtmasını təmin etmək üçün çoxsaylı davamlılıq mexanizmləri tətbiq etdiyi bir WordPress kompromitasiyasını işıqlandırıblar.
“SC” Backdoor-unun İş Mexanizmi
Aşkar edilmiş backdoor “SC_” markerlərinin mövcudluğuna görə “SC” adını alıb. Sucuri təhlükəsizlik şirkəti bu malware-i “özünü bərpa edən struktur” kimi təsvir edir. Bu, hücumçulara zərərli kodu sistemdən təmizlədikdən sonra belə, onu fayllar, verilənlər bazası və paylaşılan yaddaş vasitəsilə yenidən qurmağa imkan verir. Bu mürəkkəb mexanizm, təmizləmə cəhdlərinə baxmayaraq, zərərli fəaliyyətin davam etməsini təmin edir və platformanın uzunmüddətli təhlükəsizliyini ciddi şəkildə pozur.
Təhlükəsizlikə Qarşı Dərin Köklər
Backdoor-un bu cür dərin və bir-birini əvəz edən davamlılıq mexanizmləri istifadə etməsi, onun aşkar edilməsini və tamamilə aradan qaldırılmasını xeyli çətinləşdirir. WordPress administratorları bu tip təhdidlərdən qorunmaq üçün sistemlərini mütəmadi olaraq yoxlamalı, güclü təhlükəsizlik tədbirləri tətbiq etməli və şübhəli fəaliyyətlərə qarşı sayıq olmalıdırlar. Bu hadisə, müasir kiberhücumların artan mürəkkəbliyini və yalnız ilkin yoluxmanın deyil, həm də sonradan “özünü müdafiə edən” zərərli proqramların yaratdığı riskləri vurğulayır.