Screenshot2025-05-08094822

WordPress เป็นระบบจัดการเว็บไซต์ (CMS) ที่ได้รับความนิยมสูงสุดทั่วโลก ด้วยความยืดหยุ่นและการใช้งานง่าย แต่ในขณะเดียวกันก็กลายเป็นเป้าหมายหลักของผู้ไม่หวังดีที่พยายามหาช่องโหว่เพื่อเข้าควบคุมระบบ

ล่าสุด นักวิจัยด้านความมั่นคงปลอดภัยจาก Wordfence ได้ตรวจพบ มัลแวร์ชนิดใหม่ที่ปลอมตัวเป็นปลั๊กอินป้องกันไวรัส โดยใช้ชื่อที่ดูไม่น่าสงสัย เช่น WP-antymalwary-bot.php หรือ addons.php ซึ่งหากติดตั้งแล้ว จะทำให้ผู้ไม่หวังดีสามารถ

  • เข้าควบคุมเว็บไซต์จากระยะไกล

  • ซ่อนตัวไม่ให้มองเห็นในหน้าจัดการปลั๊กอิน

  • ฝังโค้ด JavaScript เพื่อแสดงโฆษณาหรือหลอกให้ผู้ใช้งานคลิก

  • ใช้ช่องโหว่ในไฟล์ wp-cron.php และคำสั่งลับ emergency_login เพื่อเข้าระบบแบบไม่ต้องล็อกอินตามปกติ

  • ติดตั้งโค้ดแอบแฝงเพิ่มเติมผ่าน API โดยที่เจ้าของเว็บไซต์ไม่รู้ตัว

วิธีการทำงานของมัลแวร์

มัลแวร์นี้ใช้เทคนิคซับซ้อนเพื่อหลบซ่อนจากสายตาผู้ดูแลระบบ โดยแทรกโค้ดเข้าไปในไฟล์ระบบของ WordPress และสร้างช่องทางเข้าสู่ระบบแบบลับ ๆ รวมถึงตั้งค่าการทำงานให้กลับมาอีกครั้งแม้ปลั๊กอินจะถูกลบออกแล้ว ทำให้การกำจัดทำได้ยากหากไม่มีเครื่องมือเฉพาะทาง

นอกจากนี้ มัลแวร์ยังสามารถสื่อสารกับเซิร์ฟเวอร์ภายนอกเพื่อรับคำสั่งเพิ่มเติม หรืออัปเดตตัวเองให้มีความสามารถใหม่ ๆ ได้อีกด้วย

ตรวจพบและตอบสนองอย่างไร?

Wordfence ตรวจพบมัลแวร์นี้ตั้งแต่ช่วงปลายเดือนมกราคม 2568 และออกกฎไฟร์วอลล์เพื่อป้องกันตั้งแต่เดือนเมษายน ผู้ใช้บริการแบบพรีเมียมของ Wordfence จะได้รับการป้องกันทันที ส่วนผู้ใช้งานทั่วไปจะได้รับในช่วงปลายเดือนพฤษภาคม

อย่างไรก็ตาม เว็บไซต์ที่ไม่มีการติดตั้งระบบป้องกัน หรือใช้งานปลั๊กอินจากแหล่งที่ไม่เชื่อถือได้ ยังคงมีความเสี่ยงสูง

แนวทางป้องกันสำหรับผู้ดูแลเว็บไซต์ WordPress

เพื่อป้องกันไม่ให้เว็บไซต์ตกเป็นเหยื่อของมัลแวร์ลักษณะนี้ ควรดำเนินการดังนี้

  1. ✅ ตรวจสอบปลั๊กอินที่ติดตั้งอยู่ และลบปลั๊กอินที่ไม่รู้จักหรือไม่ได้ใช้งาน

  2. 🔒 ใช้ปลั๊กอินรักษาความปลอดภัยจากผู้ให้บริการที่เชื่อถือได้ เช่น Wordfence, Sucuri

  3. 🔄 อัปเดต WordPress ธีม และปลั๊กอินอยู่เสมอ

  4. ⚠️ หลีกเลี่ยงการติดตั้งปลั๊กอินจากแหล่งที่ไม่เป็นทางการหรือไม่ได้รับการยืนยัน

  5. 🛠 หากพบพฤติกรรมผิดปกติ เช่น เว็บช้าลง มีโฆษณาแปลก ๆ ปรากฏ หรือผู้ใช้ถูกเปลี่ยนเส้นทาง (redirect) ควรสแกนมัลแวร์ทันที

ภัยคุกคามไซเบอร์ในปัจจุบันมีความแนบเนียนและซับซ้อนมากขึ้น โดยเฉพาะในระบบ CMS อย่าง WordPress ที่เปิดให้ติดตั้งปลั๊กอินภายนอกได้อย่างอิสระ แม้จะช่วยเพิ่มความสามารถให้กับเว็บไซต์ แต่ก็กลายเป็นช่องทางให้มัลแวร์แฝงตัวเข้ามาได้ง่ายขึ้นเช่นกัน

การป้องกันที่ดีที่สุดคือ “ความรู้ ความระมัดระวัง และการอัปเดตระบบอย่างสม่ำเสมอ” เพื่อให้เว็บไซต์ของคุณปลอดภัยจากภัยคุกคามยุคใหม่

ขอบคุณข้อมูลจาก https://www.thaicert.or.th/2025/05/02/พบมัลแวร์แฝงตัวเป็นปลั/