Bij een internationale actie genaamd Operatie Endgame zijn meer dan honderd servers en domeinen offline gehaald die iets met de SocGholish-malware te maken hebben. Ook de Nederlandse politie werkte hieraan mee. Bijna 15.000 geïnfecteerde WordPress-websites zijn daarbij opgeschoond.
SocGholish is malware die gebruikmaakt van kwetsbaarheden in het WordPress-ecosysteem. Hierdoor kunnen sites op het platform geïnfecteerd worden, waarna ze gebruikt worden om verdere malware te verspreiden. Volgens de politie zijn 15.000 WordPress-websites geïnfecteerd.
Samen met opsporingsdiensten uit Canada, de Verenigde Staten en Duitsland heeft de politie 106 servers en domeinen offline gehaald die betrokken waren bij de malware. Criminelen genaamd EvilCorp zitten achter deze malware. Dit zou een Russische bende van cybercriminelen zijn.
De politie heeft websites opgeschoond door de malware te verwijderen en slachtoffers van de criminelen en eigenaars van websites met eventuele backdoors ingelicht over de situatie. Ook heeft de politie de bij haar bekende gegevens toegevoegd aan de datalekdatabase Check je hack. In het verlengde daarvan raadt de instantie gebruikers aan om hun WordPress-website verder te beschermen:
- Wijzig inloggegevens.
- Zet tweefactorauthenticatie aan.
- Verwijder onbekende accounts uit de WordPress-omgeving.
- Houd de WordPress-website up-to-date.
:strip_exif()/i/2008201186.jpeg?f=imagemedium)
/i/2008223468.png?f=imagenormal)
:strip_exif()/i/2008223466.jpeg?f=imagemedium)
:strip_exif()/i/2008223462.jpeg?f=imagenormal)
/i/2007967416.png?f=imagenormal)
:strip_exif()/i/2008223422.jpeg?f=thumblarge)
:strip_exif()/i/2008223304.jpeg?f=imagenormal)
:strip_exif()/i/2006424624.jpeg?f=imagenormal)
/i/2008223112.png?f=imagenormal)
/i/2008222036.png?f=imagenormal)