Тысячи сайтов на WordPress взломаны и перенаправляют посетителей на мошеннические страницы - «Новости» » Интернет технологии
sitename
Роботакси «Яндекса» не нужен интернет и GPS — машины ездят с сантиметровой точностью по лидарам - «Новости сети»
Роботакси «Яндекса» не нужен интернет и GPS — машины ездят с сантиметровой точностью по лидарам - «Новости сети»
TSMC запустила завод полного цикла по сборке 3D-чипов из чиплетов - «Новости сети»
TSMC запустила завод полного цикла по сборке 3D-чипов из чиплетов - «Новости сети»
Inno3D показала GeForce RTX 4070 и RTX 4060 Ti со «скрытыми» разъёмами питания - «Новости сети»
Inno3D показала GeForce RTX 4070 и RTX 4060 Ti со «скрытыми» разъёмами питания - «Новости сети»
Роглайт-шутер Witchfire от бывших разработчиков Painkiller и Bulletstorm будет больше похож на Dark Souls, чем DOOM — новый трейлер и дата выхода в EGS - «Новости сети»
Роглайт-шутер Witchfire от бывших разработчиков Painkiller и Bulletstorm будет больше похож на Dark Souls, чем DOOM — новый трейлер и дата выхода в EGS - «Новости сети»
Ради доступа к GPT-4 люди воруют плохо защищенные ключи API - «Новости»
Ради доступа к GPT-4 люди воруют плохо защищенные ключи API - «Новости»
Американская Binance отказалась от работы с долларами — давление на биржу нарастает - «Новости сети»
Американская Binance отказалась от работы с долларами — давление на биржу нарастает - «Новости сети»
60 000 приложений для Android распространяли рекламную малварь - «Новости»
60 000 приложений для Android распространяли рекламную малварь - «Новости»
Десятки модов для Minecraft заражены малварью Fracturiser - «Новости»
Десятки модов для Minecraft заражены малварью Fracturiser - «Новости»
Вымогатели генерируют обнаженку, используя ИИ и фото жертв из соцсетей - «Новости»
Вымогатели генерируют обнаженку, используя ИИ и фото жертв из соцсетей - «Новости»
Хакеры сливают данные клиентов «Буквоеда», «Твое», «Едим Дома» и «Леруа Мерлен» - «Новости»
Хакеры сливают данные клиентов «Буквоеда», «Твое», «Едим Дома» и «Леруа Мерлен» - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Тысячи сайтов на WordPress взломаны и перенаправляют посетителей на мошеннические страницы - «Новости»

Исследователи из компании Sucuri обнаружили масштабную кампанию, в рамках которой хакеры внедряют вредоносный код jаvascript на скомпрометированные сайты под управлением WordPress.


Зараженные таким образом ресурсы затем используются для перенаправления пользователей на мошеннические страницы и различные вредоносные сайты. По данным экспертов, в общей сложности компрометации уже подверглись более 6600 сайтов.


Вредоносный код внедряется в различные файлы взломанных сайтов, БД и базовые файлы WordPress, включая ./wp-includes/js/jquery/jquery.min.js и ./wp-includes/js/jquery/jquery-mgrate.min.js. По сути, злоумышленники пытаются поместить собственный вредоносный код в любые файлы с .js с jQuery в имени. Чтобы избежать обнаружения и скрыть свою активность, хакеры используют CharCode.



Тысячи сайтов на WordPress взломаны и перенаправляют посетителей на мошеннические страницы - «Новости»


Как правило, такие редиректы ведут на фишинговые страницы, загрузку малвари, рекламные баннеры или генерируют еще больше перенаправлений. Так, инжект на взломанном сайте создает новый элемент скрипта с доменом legendtable[.]com в качестве источника. Этот домен обращается ко второму внешнему домену — local[.]drakefollow[.]com — который обращается к другому, тем самым создавая цепочку, через которую проходит посетитель, пока не будет перенаправлен на какой-либо вредоносный ресурс.


Перед тем как попасть на конечную целевую страницу, некоторые посетители попадают на фальшивую страницу с CAPTCHA, которая пытается заставить их подписаться на push-уведомления с вредоносного сайта.


«Если человек нажмет на поддельную CAPTCHA, он будет получать нежелательную рекламу, даже если сайт не открыт, а реклама будет выглядеть так, будто она исходит из операционной системы, а не из браузера, — говорят эксперты. — Также подобные скрытые маневры с push-уведомлениями связаны с одним из наиболее распространенных способов мошенничества с “технической поддержкой”. Когда пользователя информируют о том, что его компьютер заражен вирусом или работает слишком медленно, а чтобы решить проблему, следует позвонить по бесплатному номеру [хакеров]».


Исследователи говорят, что для изначальной компрометации сайтов на WordPress злоумышленники используют многочисленные уязвимости в плагинах и темах WordPress, которые обнаруживаются регулярно.


Исследователи из компании Sucuri обнаружили масштабную кампанию, в рамках которой хакеры внедряют вредоносный код j
CSS
запостил(а)
Macduff
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через: