Appassionare alla scienza: la nostra collaborazione con Summer STEM Academylink
Security First

Google blocca 11.000 siti per colpa di SoakSoak

1 minuti lettura

SoackSoack, è questo il nome che è stato attribuito al malware che in questi giorni sembra aver colpito più di 100.000 siti in WordPress.
Il nomignolo sembra l’abbia acquisito dal redirect  al sito russo soaksoak.ru, a cui riportano i portali colpiti.

La causa è da attribuirsi al plugin WordPress “Slider Revolution Responsive” sviluppato da ThemePunch ed afflitto da una vulnerabilità che ha consentito il lancio della campagna malware.

Non tutte le versioni di WP sono state colpite dal virus, la falla riguarda solo le versioni antecedenti alla 4.2.
Vista la vasta diffusione dell’attacco sembra che non tutti abbiano provveduto ad aggiornare il proprio applicativo o il plugin (operazione tutt’altro che semplice visto che si tratta di un plugin premium, molte volte già incluso nei file di installazione di WP)!

Noi di Shellrent sfruttiamo quest’occasione per ricordarvi di tenere sempre aggiornati i vostri cms, in quanto la mancanza di aggiornamento è il primo modo di esporsi agli attacchi e malware.

SoakSoak-RU-Blacklisted

Elena Ioverno

Note sull'autore
Sales Account Editor
Articoli
Articoli correlati
Security First

Quanto è protetto il tuo WordPress?

2 minuti lettura
Se da un lato WordPress alimenta più di un terzo tra i migliori 10 milioni di siti online, con una quota di…
Security First

Veeam: le soluzioni per la gestione e il ripristino dei dati in cloud

3 minuti lettura
Avere un’infrastruttura di backup solida e in grado di rispondere in modo efficace a situazioni problematiche è essenziale per ogni azienda. Nell’era…
Security First

Come nascondere la versione di Nginx e Apache su Linux e Unix

4 minuti lettura
Se hai un web server con installato Nginx o Apache, negli headers o nelle pagine di errore il sistema mostra la versione…