To af verdens mest populære content management systemer, Joomla og Wordpress, kæmper i øjeblikket med ransomware-angreb.
Sikkerhedsmediet Threatpost kan fortælle, at de exploit kits, der har inficeret tusindvis af Wordpress-sider, nu også anvendes til at gå efter Joomla-sider.
En sikkerhedsekspert fra Rackspace forklarer, at Wordpress-angrebet i øjeblikket rettes mod Joomla-siderne.
"Vi begynder at se de samme trafik-karakteristika med infektioner på Joomla-sider, som vi så med Wordpress-kampagnen," forklarer Brad Duncan fra Rackspace til Threatpost.
Sætter reklamer ind - og åbner bagdøre
Angrebet mod Wordpress blev registreret i starten af februar.
Websider, der er baseret på open source-løsningen, bliver inficeret med JavaScript-filer, der viser reklamer via iframes og samtidig åbner bagdøre til webserverne, forklarer Threatpost.
Når besøgende så kommer forbi de ramte websider, sendes de videre til andre sider med ondsindet kode eller udsættes for TeslaCrypt-ransomware.
Sikkerhedsfirmaet Sucuri forklarer samtidig til Threatpost, at det formodes, at bagmændene simpelthen skanner både sider med Joomla, Drupal og Wordpress og sender koden ind, hvor det lader sig gøre.
CMS'erne har langt hen ad vejen samme opbygning og dermed også samme sårbarheder.
Før jul viste en global opgørelse, at Wordpress nu er at finde på 25 procent af alle hjemmesider.
Nummer to og tre på listen er Joomla Joomla med 2,8 procent og Drupal med 2,1 procent. Alle tre systemer er open source.
Der kan dog være betydelige forskelle i udbredelsen fra land til land, ligesom der også er forskel på, hvor store websider, de tre systemer typisk anvendes til.
Læs også:
Ny CMS-opdatering: Joomla hasteudsender ny version - opdater med det samme