BdThemes Eklentilerine Sızan Saldırganlar WordPress Sitelerde Yönetici Yetkisi Alıyor

WordPress ekosisteminde popüler eklentiler sunan BdThemes, ciddi bir tedarik zinciri saldırısının merkezinde yer alıyor. Güvenlik araştırmacıları, saldırganların eklenti dosyalarına müdahale ederek sitelerde yetkisiz yönetici hesapları oluşturduğunu tespit etti. Bu durum, etkilenen web sitelerinin kontrolünün tamamen ele geçirilmesine yol açabiliyor.
Wordfence araştırmacısı Paolo Tresso tarafından yapılan açıklamaya göre, bu saldırı alışılagelmiş yöntemlerden farklı bir yapıya sahip. Saldırganlar, WordPress.org resmi deposundaki kaynak kod dosyalarını değiştirmek yerine, eklentinin çalışma mantığını manipüle eden farklı bir yöntem izledi. Bu sayede, güvenlik taramalarından kaçmayı başaran zararlı kodlar sistemlere yerleştirildi.
WordPress eklenti ekibi, tehdidin büyüklüğü nedeniyle BdThemes tarafından geliştirilen eklentilerin indirme bağlantılarını geçici olarak askıya aldı. Güvenlik uzmanları, bu geliştiriciye ait eklentileri kullanan site yöneticilerinin, sistemlerinde bilmedikleri yönetici hesapları olup olmadığını kontrol etmelerini ve şüpheli durumlarda tüm yönetici parolalarını sıfırlamalarını öneriyor.



