ระวัง! มัลแวร์ปลอมตัวเป็นปลั๊กอินป้องกันไวรัสใน WordPress – ควบคุมเว็บจากระยะไกลโดยไม่รู้ตัว
WordPress เป็นระบบจัดการเว็บไซต์ (CMS) ที่ได้รับความนิยมสูงสุดทั่วโลก ด้วยความยืดหยุ่นและการใช้งานง่าย แต่ในขณะเดียวกันก็กลายเป็นเป้าหมายหลักของผู้ไม่หวังดีที่พยายามหาช่องโหว่เพื่อเข้าควบคุมระบบ
ล่าสุด นักวิจัยด้านความมั่นคงปลอดภัยจาก Wordfence ได้ตรวจพบ มัลแวร์ชนิดใหม่ที่ปลอมตัวเป็นปลั๊กอินป้องกันไวรัส โดยใช้ชื่อที่ดูไม่น่าสงสัย เช่น WP-antymalwary-bot.php หรือ addons.php ซึ่งหากติดตั้งแล้ว จะทำให้ผู้ไม่หวังดีสามารถ
เข้าควบคุมเว็บไซต์จากระยะไกล
ซ่อนตัวไม่ให้มองเห็นในหน้าจัดการปลั๊กอิน
ฝังโค้ด JavaScript เพื่อแสดงโฆษณาหรือหลอกให้ผู้ใช้งานคลิก
ใช้ช่องโหว่ในไฟล์
wp-cron.phpและคำสั่งลับemergency_loginเพื่อเข้าระบบแบบไม่ต้องล็อกอินตามปกติติดตั้งโค้ดแอบแฝงเพิ่มเติมผ่าน API โดยที่เจ้าของเว็บไซต์ไม่รู้ตัว
วิธีการทำงานของมัลแวร์
มัลแวร์นี้ใช้เทคนิคซับซ้อนเพื่อหลบซ่อนจากสายตาผู้ดูแลระบบ โดยแทรกโค้ดเข้าไปในไฟล์ระบบของ WordPress และสร้างช่องทางเข้าสู่ระบบแบบลับ ๆ รวมถึงตั้งค่าการทำงานให้กลับมาอีกครั้งแม้ปลั๊กอินจะถูกลบออกแล้ว ทำให้การกำจัดทำได้ยากหากไม่มีเครื่องมือเฉพาะทาง
นอกจากนี้ มัลแวร์ยังสามารถสื่อสารกับเซิร์ฟเวอร์ภายนอกเพื่อรับคำสั่งเพิ่มเติม หรืออัปเดตตัวเองให้มีความสามารถใหม่ ๆ ได้อีกด้วย
ตรวจพบและตอบสนองอย่างไร?
Wordfence ตรวจพบมัลแวร์นี้ตั้งแต่ช่วงปลายเดือนมกราคม 2568 และออกกฎไฟร์วอลล์เพื่อป้องกันตั้งแต่เดือนเมษายน ผู้ใช้บริการแบบพรีเมียมของ Wordfence จะได้รับการป้องกันทันที ส่วนผู้ใช้งานทั่วไปจะได้รับในช่วงปลายเดือนพฤษภาคม
อย่างไรก็ตาม เว็บไซต์ที่ไม่มีการติดตั้งระบบป้องกัน หรือใช้งานปลั๊กอินจากแหล่งที่ไม่เชื่อถือได้ ยังคงมีความเสี่ยงสูง
แนวทางป้องกันสำหรับผู้ดูแลเว็บไซต์ WordPress
เพื่อป้องกันไม่ให้เว็บไซต์ตกเป็นเหยื่อของมัลแวร์ลักษณะนี้ ควรดำเนินการดังนี้
✅ ตรวจสอบปลั๊กอินที่ติดตั้งอยู่ และลบปลั๊กอินที่ไม่รู้จักหรือไม่ได้ใช้งาน
🔒 ใช้ปลั๊กอินรักษาความปลอดภัยจากผู้ให้บริการที่เชื่อถือได้ เช่น Wordfence, Sucuri
🔄 อัปเดต WordPress ธีม และปลั๊กอินอยู่เสมอ
⚠️ หลีกเลี่ยงการติดตั้งปลั๊กอินจากแหล่งที่ไม่เป็นทางการหรือไม่ได้รับการยืนยัน
🛠 หากพบพฤติกรรมผิดปกติ เช่น เว็บช้าลง มีโฆษณาแปลก ๆ ปรากฏ หรือผู้ใช้ถูกเปลี่ยนเส้นทาง (redirect) ควรสแกนมัลแวร์ทันที
ภัยคุกคามไซเบอร์ในปัจจุบันมีความแนบเนียนและซับซ้อนมากขึ้น โดยเฉพาะในระบบ CMS อย่าง WordPress ที่เปิดให้ติดตั้งปลั๊กอินภายนอกได้อย่างอิสระ แม้จะช่วยเพิ่มความสามารถให้กับเว็บไซต์ แต่ก็กลายเป็นช่องทางให้มัลแวร์แฝงตัวเข้ามาได้ง่ายขึ้นเช่นกัน
การป้องกันที่ดีที่สุดคือ “ความรู้ ความระมัดระวัง และการอัปเดตระบบอย่างสม่ำเสมอ” เพื่อให้เว็บไซต์ของคุณปลอดภัยจากภัยคุกคามยุคใหม่
ขอบคุณข้อมูลจาก https://www.thaicert.or.th/2025/05/02/พบมัลแวร์แฝงตัวเป็นปลั/



