image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con ch...
Immagine di Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026 Configurazione be quiet! con RTX 5070, compatta e silenziosa...

WordPress, un malware reindirizza gli utenti a siti truffa

L'azienda di sicurezza Sucuri ha riscontrato la presenza di un malware che reindirizza molti siti a pagine truffa. Ecco cosa c'è da sapere.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 05/04/2022 alle 16:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Da circa un anno, un malware su WordPress reindirizza gli utenti verso siti truffa, come quelli che premiano il milionesimo visitatore con la promessa di inviare prodotti di varia natura, da iPhone 13 a premi in denaro. Questo è quanto riscontrato dall'azienda specializzata in tecnologie di sicurezza per i siti web Sucuri.

Attraverso il blog aziendale, gli analisti spiegano di aver individuato oltre 3.000 siti infettati solo nel 2022, che portano a 17.000 quelli rilevati fin dal primo riscontro del malware avvenuto a marzo 2021. Il risultato è sempre lo stesso: dopo qualche secondo, l'utente che visita uno di questi siti viene reindirizzato immediatamente a una pagina dal contenuto dubbio, come quella mostrata di seguito.

pagina-truffa-malware-223868.jpg
Esempio di pagina truffa - Fonte: Sucuri.net

Il malware viene sempre inserito nel file footer.php del tema attivo, e contiene codice JavaScript offuscato e preceduto da una lunga serie di righe vuote, allo scopo di restare nascosto. A quanto pare, gli autori dell'attacco continuano a modificare il contenuto del codice inoculato, tuttavia i domini di destinazione restano invariati.

Riguardo all'origine dell'infezione, che risulta presente anche su ambienti WordPress completamente aggiornati, pare che i responsabili utilizzino degli account wp-admin compromessi (tramite credenziali soggette a leak, violazioni di tipo "brute force" o tramite elenchi di password rubate, il cosiddetto "password stuffing") e facciano un uso improprio dell'editor file integrato allo scopo di caricare il malware.

Sebbene le pagine di destinazione siano abbastanza riconoscibili come truffe, chi ha effettuato questo attacco conta senza dubbio sui grandi numeri: ci sarà sempre qualcuno che, per ignoranza o per distrazione, finirà con il cadere nella trappola. Ecco perché è sempre fondamentale prestare attenzione alle landing page e alle pagine di reindirizzamento e, quando un'offerta sembra troppo bella per essere vera, state pur certi che al 99,99% è davvero così.

Per restare sicuri da situazioni come questa, oltre alla prudenza, può essere utile adottare uno dei migliori antivirus sul commercio, dato che la maggior parte di questi offre sempre uno strumento per il blocco degli URL sospetti.

Leggi anche Ransomware - Cos'è, come funziona e come proteggersi

Fonte dell'articolo: blog.sucuri.net

Le notizie più lette

#1
Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio
5

Hardware

Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

IN COLLABORAZIONE

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

Di Marco Pedrani
Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio
5

Hardware

Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio

Di Marco Pedrani
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.