ແຈ້ງເຕືອນ ພົບມັລແວຮຽກຄ່າໄຖ່ ເຂົ້າລະຫັດຂໍ້ມູນເວັບໄຊທີ່ໃຊ້ WordPress ປ່ຽນນາມສະກຸນໄຟລ໌ເປັນ .EV
ຂໍ້ມູນທົ່ວໄປ
WordPress ເປັນຊ໋ອບແວ CMS ທີ່ນິຍົມໃຊ້ງານໃນຫຼາຍເວັບໄຊທົ່ວໂລກ ເມື່ອວັນທີ 15 ສິງຫາ 2017 ທີມ Wordfence ຜູ້ພັດທະນາປັກອິນ (Plugin) ດ້ານຄວາມປອດໄພສຳລັບ WordPress ໄດ້ລາຍງານການຄົ້ນພົບມັລແວຮຽກຄ່າໄຖ່ ໂຈມຕີເວັບໄຊທີ່ໃຊ້ງານ WordPress ໂດຍຈະເຂົ້າລະຫັດໄຟລ໌ໃນເວັບໄຊ ແລະ ປ່ຽນນາມສະກຸນເປັນ .EV ຈາກນັ້ນຈະຮຽກຮ້ອງໃຫ້ຜູ້ເບິ່ງແຍງເວັບໄຊຈ່າຍເງິນຜ່ານ Bitcoin ເພື່ອໃຫ້ໄດ້ໄຟລ໌ຄືນ ຢ່າງໃດກໍ່ຕາມ ທາງ Wordfence ພົບວ່າຕົວມັລແວມີການເຮັດວຽກທີ່ຜິດພາດ ເຖິງແມ່ນຈະໃສ່ລະຫັດທີ່ຖືກຕ້ອງແຕ່ກໍ່ອາດຈະບໍ່ສາມາດກູ້ໄຟລ໌ກັບຄືນມາໄດ້ ໂດຍ Wordfence ແນະນຳວ່າບໍ່ຄວນຈ່າຍຄ່າໄຖ່ຫາກວ່າຕົກເປັນເຫຍື່ອ.
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
- ອັບເດດ Version ຂອງ WordPress ຢ່າງສະໝ່ຳສະເໝີ.
- ຕັ້ງລະຫັດຜ່ານບັນຊີຜູ້ເບິ່ງແຍງລະບົບໃຫ້ປອດໄພ.
- ສຳຮອງຂໍ້ມູນເວັບໄຊ ແລະ ຖານຂໍ້ມູນເພື່ອໃຊ້ກູ້ຄືນໃນກໍລະນີທີ່ເກີດບັນຫາ.
ເອກະສານອ້າງອີງ: