{"id":141622,"date":"2022-05-12T09:44:07","date_gmt":"2022-05-12T11:44:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-milliers-de-sites-wordpress-pirates-pour-rediriger-les-visiteurs-vers-des-sites-frauduleux\/"},"modified":"2022-05-12T09:44:18","modified_gmt":"2022-05-12T11:44:18","slug":"des-milliers-de-sites-wordpress-pirates-pour-rediriger-les-visiteurs-vers-des-sites-frauduleux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-milliers-de-sites-wordpress-pirates-pour-rediriger-les-visiteurs-vers-des-sites-frauduleux\/","title":{"rendered":"Des milliers de sites WordPress pirat\u00e9s pour rediriger les visiteurs vers des sites frauduleux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une campagne massive qui est responsable de l&#8217;injection de code JavaScript malveillant dans des sites Web WordPress compromis qui redirige les visiteurs vers des pages frauduleuses et d&#8217;autres sites Web malveillants pour g\u00e9n\u00e9rer du trafic ill\u00e9gitime.<\/p>\n<p>&#8220;Les sites Web partageaient tous un probl\u00e8me commun\u00a0: du JavaScript malveillant avait \u00e9t\u00e9 inject\u00e9 dans les fichiers de leur site Web et dans la base de donn\u00e9es, y compris les fichiers WordPress de base l\u00e9gitimes&#8221;, a d\u00e9clar\u00e9 Krasimir Konov, analyste des logiciels malveillants chez Sucuri. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/05\/massive-wordpress-javascript-injection-campaign-redirects-to-ads.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 mercredi.<\/p>\n<p>Cela impliquait d&#8217;infecter des fichiers tels que jquery.min.js et jquery-migrate.min.js avec du JavaScript obfusqu\u00e9 activ\u00e9 \u00e0 chaque chargement de page, permettant \u00e0 l&#8217;attaquant de rediriger les visiteurs du site Web vers la destination de leur choix.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de sites Web appartenant \u00e0 GoDaddy a d\u00e9clar\u00e9 que les domaines \u00e0 la fin de la cha\u00eene de redirection pourraient \u00eatre utilis\u00e9s pour charger des publicit\u00e9s, des pages de phishing, des logiciels malveillants ou m\u00eame d\u00e9clencher un autre ensemble de redirections.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"586\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652355847_122_Des-milliers-de-sites-WordPress-pirates-pour-rediriger-les-visiteurs.jpg\" \/><\/div>\n<p>Dans certains cas, les utilisateurs peu m\u00e9fiants sont redirig\u00e9s vers une page de destination de redirection malveillante contenant un faux contr\u00f4le CAPTCHA, en cliquant sur ce qui diffuse des publicit\u00e9s ind\u00e9sirables qui sont d\u00e9guis\u00e9es pour donner l&#8217;impression qu&#8217;elles proviennent du syst\u00e8me d&#8217;exploitation et non d&#8217;un navigateur Web.<\/p>\n<p>La campagne \u2013 une continuation d&#8217;une autre vague qui a \u00e9t\u00e9 d\u00e9tect\u00e9e le mois dernier \u2013 aurait <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22drakefollow.com%22\/\" target=\"_blank\">impact\u00e9 322 sites Web<\/a> jusqu&#8217;\u00e0 pr\u00e9sent, \u00e0 partir du 9 mai. La s\u00e9rie d&#8217;attaques d&#8217;avril, en revanche, a <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22legendarytable.com%22\/\" target=\"_blank\">pirat\u00e9 plus de 6 500 sites Web<\/a>.<\/p>\n<p>&#8220;Il a \u00e9t\u00e9 constat\u00e9 que les attaquants ciblaient plusieurs vuln\u00e9rabilit\u00e9s dans les plugins et les th\u00e8mes WordPress pour compromettre le site Web et injecter leurs scripts malveillants&#8221;, a d\u00e9clar\u00e9 Konov.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/thousands-of-wordpress-sites-hacked-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une campagne massive qui est responsable de l&#8217;injection de code JavaScript malveillant dans des sites Web WordPress compromis qui redirige les visiteurs vers des pages frauduleuses et d&#8217;autres sites Web malveillants pour g\u00e9n\u00e9rer du trafic ill\u00e9gitime. &#8220;Les sites Web partageaient tous un probl\u00e8me commun\u00a0: du JavaScript malveillant avait \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":141623,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,133,6592,4157,4159,4171,4170,65,4167,1558,4160,4163,4162,4394,185,43810,4172,4169,2783,1218,4166,16601,4164,51600],"class_list":["post-141622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-frauduleux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-milliers","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-rediriger","tag-securite-informatique","tag-securite-internet","tag-sites","tag-vers","tag-violation-de-donnees","tag-visiteurs","tag-vulnerabilite-logicielle","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=141622"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/141623"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=141622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=141622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=141622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}