image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz...
Immagine di OpenAI regala ChatGPT Plus: ecco chi può averlo OpenAI regala ChatGPT Plus: ecco chi può averlo...

WordPress, un malware reindirizza gli utenti a siti truffa

L'azienda di sicurezza Sucuri ha riscontrato la presenza di un malware che reindirizza molti siti a pagine truffa. Ecco cosa c'è da sapere.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 05/04/2022 alle 16:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Da circa un anno, un malware su WordPress reindirizza gli utenti verso siti truffa, come quelli che premiano il milionesimo visitatore con la promessa di inviare prodotti di varia natura, da iPhone 13 a premi in denaro. Questo è quanto riscontrato dall'azienda specializzata in tecnologie di sicurezza per i siti web Sucuri.

Attraverso il blog aziendale, gli analisti spiegano di aver individuato oltre 3.000 siti infettati solo nel 2022, che portano a 17.000 quelli rilevati fin dal primo riscontro del malware avvenuto a marzo 2021. Il risultato è sempre lo stesso: dopo qualche secondo, l'utente che visita uno di questi siti viene reindirizzato immediatamente a una pagina dal contenuto dubbio, come quella mostrata di seguito.

pagina-truffa-malware-223868.jpg
Esempio di pagina truffa - Fonte: Sucuri.net

Il malware viene sempre inserito nel file footer.php del tema attivo, e contiene codice JavaScript offuscato e preceduto da una lunga serie di righe vuote, allo scopo di restare nascosto. A quanto pare, gli autori dell'attacco continuano a modificare il contenuto del codice inoculato, tuttavia i domini di destinazione restano invariati.

Riguardo all'origine dell'infezione, che risulta presente anche su ambienti WordPress completamente aggiornati, pare che i responsabili utilizzino degli account wp-admin compromessi (tramite credenziali soggette a leak, violazioni di tipo "brute force" o tramite elenchi di password rubate, il cosiddetto "password stuffing") e facciano un uso improprio dell'editor file integrato allo scopo di caricare il malware.

Sebbene le pagine di destinazione siano abbastanza riconoscibili come truffe, chi ha effettuato questo attacco conta senza dubbio sui grandi numeri: ci sarà sempre qualcuno che, per ignoranza o per distrazione, finirà con il cadere nella trappola. Ecco perché è sempre fondamentale prestare attenzione alle landing page e alle pagine di reindirizzamento e, quando un'offerta sembra troppo bella per essere vera, state pur certi che al 99,99% è davvero così.

Per restare sicuri da situazioni come questa, oltre alla prudenza, può essere utile adottare uno dei migliori antivirus sul commercio, dato che la maggior parte di questi offre sempre uno strumento per il blocco degli URL sospetti.

Leggi anche Ransomware - Cos'è, come funziona e come proteggersi

Fonte dell'articolo: blog.sucuri.net

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta
9

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
Ecco come cambia il roaming dati in Europa a partire dal primo gennaio
3

Roaming

Ecco come cambia il roaming dati in Europa a partire dal primo gennaio

#3
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#4
OpenAI regala ChatGPT Plus: ecco chi può averlo
4

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#5
Quanto conta il Noise Cancelling nell’ascolto per audiofili?
1

Altri temi

Quanto conta il Noise Cancelling nell’ascolto per audiofili?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI regala ChatGPT Plus: ecco chi può averlo
4

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz
1

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
Ecco dove vedere in diretta l'evento Samsung del 4 gennaio
2

Hardware

Ecco dove vedere in diretta l'evento Samsung del 4 gennaio

Di Andrea Maiellano
Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Offerte e Sconti

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Di Dario De Vita
PC nel palmo della mano: oggi Amazon lo sconta di 60€

Offerte e Sconti

PC nel palmo della mano: oggi Amazon lo sconta di 60€

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.