دليل السيو العربي

برمجية خبيثة جديدة تسيطر على مواقع ووردبريس بسرية تامة - ووردبريس بالعربية

كشفت Wordfence، إحدى أبرز شركات الأمن السيبراني المتخصصة في حماية مواقع ووردبريس، وصاحبة إضافة الحماية الأشهر في مستودع ووردبريس، عن حملة اختراق خبيثة شديدة التعقيد تستهدف مواقع ووكومرس منذ سبتمبر 2023، مستخدمةً تقنيات متقدمة للتخفي وجمع البيانات.

أظهرت نتائج التحقيق أن هذه البرمجية تنتمي إلى عائلة متطورة من البرمجيات الخبيثة تتضمن أكثر من 20 نموذجًا، وتستهدف تحديدًا صفحات الدفع في المتاجر الإلكترونية، بينما تتجنب لوحات تحكم إدارة ووردبريس لضمان بقاءها غير مكتشفة.

أخطر ما يميز هذه البرمجيات هو أنها تزرع لوحة تحكم خلفية مباشرة داخل المواقع المصابة، متنكرة في شكل إضافات ووردبريس مزيفة، مثل إضافة باسم "WordPress Core"، تتيح للمهاجمين إدارة البيانات المسروقة وتعديل طلبات الشراء.

تعتمد هذه البرمجيات على تقنيات تمويه معقدة، مثل إعادة ربط أدوات المطور، وحظر اختصارات المتصفح مثل F12 وCtrl+Shift+I، وحتى استخدام حلقات لامتناهية لتعطيل أدوات تحليل الكود المصدري، كما تقوم بتغيير سلوكها إذا رصدت فتح أدوات المطور، عبر مقارنة قياسات نافذة المتصفح.

تُشفّر المعلومات المسروقة كبيانات الدفع، باستخدام ترميز Base64 وتُرسلها عبر روابط صور مزيفة إلى خوادم يسيطر عليها المهاجمون، كما سُجلت حالات تُستخدم فيها واجهات مزيفة تشبه اختبارات التحقق من شركة Cloudflare، وأحيانًا تتكامل مع قنوات تيليجرام لنقل البيانات لحظيًا.

أصدرت Wordfence سجلات كشف جديدة في 15 يونيو 2025 لمستخدمي خطط Premium وCare وResponse، في حين ستتوفر هذه السجلات لمستخدمي النسخة المجانية بعد 30 يومًا. وتؤكد الشركة أن أدواتها قادرة على رصد أكثر من 99٪ من العينات المعروفة حاليًا.

ننصح أصحاب مواقع ووكومرس بمراجعة الإضافات المثبتة والتحقق من الأنشطة المشبوهة، وعمل جميع التحديثات اللازمة بشكل دائم ودوري.

ARWP Banner أحمد الحسين 29 يونيو، 2025

Related Articles

All articles
How to create a website in 2025? - Inbound Factor2025-04-06

How to create a website in 2025? - Inbound Factor

The Comprehensive Guide to Building a Business Website in 2025 WordPress: (with Elementor or Gutenberg) WordPress is a custom website builder focused on SEO for

Google Analytics for SEO Guide -2025-04-03

Google Analytics for SEO Guide -

Unlock the power of Google Analytics to boost your SEO performance and website traffic.step-by-step guide simplifies how to track SEO success using GA

Website Design in Egypt: Boost Your Business top 6 reasons2025-04-15

Website Design in Egypt: Boost Your Business top 6 reasons

Discover why website design in Egypt is essential for your business success. Learn how professional web design can enhance user experience and boost conversion

SEO Egypt: الدليل الكامل لتحسين محركات البحث للشركات في مصر - Inbound Factor2026-03-12

SEO Egypt: الدليل الكامل لتحسين محركات البحث للشركات في مصر - Inbound Factor

دليل تحسين محركات البحث للأعمال في مصر تجاهل تحسين محركات البحث اليوم يشبه فتح متجر ونسيان وضع لافتة.

تحسين محركات البحث الصوتي في مصر: دليل عملي لأصحاب الأعمال - Inbound Factor2026-03-12

تحسين محركات البحث الصوتي في مصر: دليل عملي لأصحاب الأعمال - Inbound Factor

البحث عبر الصوت مقابل الكلمة المفتاحية طريقة بحث الناس على الإنترنت تتغير. بدلا من الكتابة في جوجل، أصبح الكثير من الناس يتحدثون الآن إلى هواتفهم. يطرحون أسئلة

Voice Search SEO in Egypt: A Practical Guide for Business Owners - Inbound Factor2026-03-12

Voice Search SEO in Egypt: A Practical Guide for Business Owners - Inbound Factor

Searching via Voice VS Keyword The way people search online is changing. Instead of typing into Google, many people now talk to their phones. They ask questions