A propos :
Une opération de logiciel malveillant de WordPress qui a récemment pris un certain rythme le mois dernier utilise maintenant des thèmes premium invalides (piratés) pour propager l'infection. Denis Sinegubko, chercheur sur la sécurité chez Sucuri, affirme que le malware WP est maintenant préinstallé avec des thèmes WordPress premium piratés offerts en téléchargement gratuit sur certains sites connus pour fournir des thèmes piratés, des plugins et des scripts pour plusieurs plateformes CMS.
Des thèmes WordPress Premium piratés ont été utilisés pour répandre le logiciel malveillant Wp-Vcd
Ce malware distinct - wp-vcd - ajoute un compte d'administrateur secret au back-end du site, avec le nom d'utilisateur « 100010010 »
Les criminels utilisent ce compte secret pour se connecter aux sites Web infectés afin qu'ils puissent déplacer les attaques planifiées à des dates ultérieures.
Analyse gratuite et correction de votre PC! Débarrassez-vous rapidement des logiciels malveillants!
Analyse gratuite et correction de votre PC! Débarrassez-vous rapidement des logiciels malveillants!
Wp-vcd est utilisé pour injecter du spam sur les sites infectés
Sinegubko dit que depuis que Sucuri a vu une résurgence du malware wp-vcd à la fin du mois de Novembre, les criminels ont utilisé des comptes backdoor wp-vcd pour intégrer le spam sur les sites contaminés.
Certains de ces messages spam (indésirable) ont également redirigé les clients vers les sites proposant les thèmes piratés, aidant les auteurs de wp-vcd à développer leurs logiciels malveillants et à développer leur réseau de sites piratés.

Êtes-vous inquiet de l’état de votre PC?
Vérifier l’état de votre PC!
Infection wp-vcd facilement identifiable dans les thèmes piratés
Le spécialiste de Sucuri pense qu'il n'est pas pertinent de reconnaître les thèmes piratés qui sont fournis avec le malware wp-vcd.
« Tous les documents [thème] originaux ont une date, mais deux fichiers ont une date alternée ultérieure, » dit-il. Les deux documents sont functions.php et class.theme-modules.php, deux fichiers que wp-vcd a généralement infectés depuis mi-juillet de cette année lorsqu'un analyste italien a initialement reconnu le malware.
Sinegubko dit : « Si vous examinez ces fichiers, vous remarquerez que functions.php a exactement la même ligne de code en haut. »
De même, le fichier class.theme-modules.php indiqué contient également une grande partie du texte codé en Base64, ce qui est assez facile à repérer dès le début du code du fichier.
Alors que peu de thèmes WordPress peuvent être coûteux pour certains utilisateurs, les propriétaires de sites doivent toujours garder à l'esprit que s'ils ne paient pas pour le produit, ils finiront par être le produit.
Analyse gratuite et correction de votre PC! Débarrassez-vous rapidement des logiciels malveillants!
Analyse gratuite et correction de votre PC! Débarrassez-vous rapidement des logiciels malveillants!
Conseils pour empêcher tout virus ou logiciel malveillant d’infecter votre système :
- Activez votre Bloqueur d’Annonces : l’affichage de pop-ups intempestives et de publicités sur les sites Web constituent la tactique la plus facile à adopter par les cybercriminels ou les développeurs pour propager des programmes malveillants. Donc, évitez de cliquer sur des sites non fiables, des offres etc. et installez un puissant Bloqueur d’Annonces pour Chrome, Mozilla, and Internet Explorer.
- Mettre à jour Windows : Pour éviter de telles infections, nous vous recommandons de toujours mettre à jour votre système via la mise à jour automatique de Windows. En faisant cela, votre appareil sera sans virus. Selon le sondage, les versions obsolètes ou anciennes du système d'exploitation Windows constituent des cibles faciles.
- Programme d’installation tiers : Essayez d’éviter les sites Web de téléchargement gratuit car ils installent habituellement un ensemble de logiciels avec n’importe quel programme d’installation ou fichier de raccord.
- Une Sauvegarde régulière : Une sauvegarde régulière et périodique vous aide à protéger vos données si le système est infecté par un virus ou toute autre infection. Cependant, sauvegardez toujours les fichiers importants régulièrement sur un lecteur cloud ou un disque dur externe.
-
Toujours avoir un Antivirus : il vaut mieux prévenir que guérir. Nous vous recommandons d’installer un antivirus comme ITL Total Security
ou un puissant Outil de suppression de logiciels malveillants
comme l’ Outil de suppression gratuit de virus pour vous débarrasser de toute menace.