• Skip to main content
  • Skip to header right navigation
  • Skip to after header navigation
  • Skip to site footer
  • Facebook
  • Twitter
  • Instagram
Lesjeudis

Blog Les Jeudis

Actualité Informatique et Digital

  • Tous les annonces
  • Employeurs
  • Développement
  • Réseaux et Systèmes
  • Digital
  • Marché de l’emploi
  • Conseils
  • Evénements
  • Formation

100 000 blogs WordPress infectés à cause du malware SoakSoak

25/12/2014 par Team LesJeudis

Une firme de sécurité informatique a découvert l’existence d’un malware nommé SoakSoak et ayant pour but d’infecter les sites fonctionnant avec WordPress. Après la contamination de plus de 100 000 sites, Google a déjà réalisé un travail de nettoyage en déréférençant plus de 11 000 sites WordPress contaminés.

L’entreprise de sécurité Sucuri, spécialisée dans l’aide aux entreprises pour sécuriser leurs serveurs, a publié un billet le 14 décembre informant les utilisateurs de WordPress d’un malware touchant déjà plus 100 000 sites. Baptisé SoakSoak, à cause du nom de domaine de redirection utilisé, ce virus s’introduit via une faille provenant du plug-in RevSlider.

Ce plug-in, massivement téléchargé par les utilisateurs de WordPress, permet de gérer le glisser-déposer dans une page web. Le problème est que Slider Revolution Premium avait déjà subit une faille en septembre dernier, et était affaibli par une « vulnérabilité sérieuse » selon Sucuri. Un patch permettait de corriger ce problème via une mise à jour, mais il ne semble pas avoir été suffisamment appliqué par les administrateurs des sites WordPress, et le malware se cachait également dans d’autres extensions.

Silicon.fr explique comment ce malware s’introduit sur les plateformes WordPress « Les vulnérabilités permettent à SoakSoak de télécharger fichier de configuration et thème malveillants sur le site web tout en injectant une porte-dérobée qui permet aux assaillants de pénétrer la plate-forme sans passer par les contrôles d’accès habituels. A partir de là, les pirates installent une autre backdoor qui modifie le fichier swfobject.js afin d’installer le malware qui redirigera les visiteurs vers Soaksoak.ru, un site à éviter puisque potentiellement infectieux. »

De son côté, Google a déjà blacklisté 11 000 sites contaminés par ce programme. Il n’est pas impossible que Google étende cette mesure à davantage de blogs s’il estime que le risque encouru est sérieux.

Si vous êtes administrateur d’un site WordPress, une vérification s’impose donc, même si SoakSoak ne touche que 0,2% des sites (on estime à plus de 70 millions le nombre de sites WordPress dans le monde.)
Pour vérifier donc si votre site est infecté, Google et Sucuri proposent chacun un outil. Sucuri ajoute que pour nettoyer ce malware, il faut remplacer les fichiers swfobject.js et template-loader.php, mettre à jour le plug-in et surtout installer un bon pare-feu.

Categorie: Développement, Digital, Marketing

About Team LesJeudis

Lesjeudis est fier de compter sur une équipe multidisciplinaire de professionnels techniques et du marketing. Ensemble, nous couvrons de vastes domaines informatiques et de développement, ainsi que du marketing et du numérique. De Rails à .net, de la conception graphique à l’interface utilisateur et au référencement, vous bénéficierez de nos connaissances et de notre expertise dans chaque article que nous écrivons dans ce blog.

Previous Post:Hackathon : Startup Weekend Brest 2015
Next Post:Fréquence de publication sur les réseaux sociaux

Reader Interactions

Leave a Reply

Your email address will not be published. Required fields are marked *

Sidebar

Déposez CV

Rechercher

Nos meilleurs articles

Bannière Développement de jeu vidéo

Développement de jeux vidéo : Ce qu’il faut savoir

Le processus du RPA (Robotic Process Automation)

La Robotic Process automation, aux frontières du machine learning et de l’IA

Modeles React JS

10 modèles React gratuits que vous pouvez utiliser pour vos projets

smartphone avec l'appli de CB et les textes: iOS, Android et windows

Développer une application mobile pas à pas

Un programmeur en t-shirt 'code master' fait semblant d'utiliser des langages informatiques sur un panneau interactif

Comment se former au métier de développeur informatique ?

Les erreurs courantes en C# à éviter pour exceller en tant que développeur

Tout savoir sur Angular 18

Web design et le SEO

SEO et Webdesign : une association indispensable

Quels emplois sont menacés par l’intelligence artificielle ?

Scrum

Repenser Scrum pour libérer son potentiel

Google Gemini vs ChatGPT

Google frappe fort avec Gemini 1.5 Pro, défiant la suprématie de ChatGPT

Prompt Engineering

Le Prompt Engineering : L’art de converser avec l’intelligence artificielle

Categories

  • Blockchain (14)
  • Conseils (58)
  • Design (38)
  • Développement (166)
  • Digital (298)
  • Divers (7)
  • E-commerce (13)
  • Evénements (24)
  • Fiche métier (2)
  • Formation (16)
  • Interviews (35)
  • Marché de l'emploi (69)
  • Marketing (127)
  • Méthodologie (10)
  • Réseaux et Systèmes (33)
  • Web (149)

Nos Categories

Blockchain
Conseils
Méthodologies
Design
Développement 
Digital
E-commerce
Evénements
Formation
Interviews
Marché de l’emploi
Marketing
Réseaux et Systèmes
Web

Candidats

Emploi par région
Emploi par métier
Fiche métiers informatiques
Nous contacter
Vous êtes recruteur ?

A Propos

Conditions générales d’utilisation
Politique de confidentialité
Droit d’accès aux données personnelles (cookies)

Social

Facebook
Twitter
Linkedin

Les Jeudis

© Copyright 2023 LesJeudis. Tous droits réservés.