脅威動向  2026-07-11(土)配信

WP-SHELLSTORM:WordPress標的の攻撃網

「WP-SHELLSTORM」と呼ばれる攻撃グループが、WordPressやJoomlaの既知のプラグイン脆弱性を悪用し、大量のサイトにバックドア(webshell)を設置して不正アクセス権を販売する活動を展開しています。
主要なTTP
FOFA等の検索エンジンを用いた脆弱なサイトの自動スキャン
WordPress/Joomlaの既知のプラグイン脆弱性(CVE-2026-3844等)の悪用
BestShellベースの難読化されたwebshellの設置
SNOWLIGHTドロッパーによるVShellバックドアの導入
管理サーバーの公開による運用情報の漏洩
対象となる組織・利用者
WordPressやJoomlaを運用する組織、特にプラグインの更新が遅れている環境。
推奨される防御アクション
WordPress/Joomlaプラグインの最新版へのアップデート(特にBreeze, JCE)
公開サーバー上の不要なディレクトリやファイルの確認・削除
[kworker/X:Y] 等の不審なプロセス名の監視
管理インターフェースのインターネットからの隔離

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →