Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»
Постапокалиптический шутер Metro 2039 выйдет в феврале 2027 года — новый геймплейный трейлер - «Новости сети»
Постапокалиптический шутер Metro 2039 выйдет в феврале 2027 года — новый геймплейный трейлер - «Новости сети»
Первое и последнее сюжетное дополнение к Doom: The Dark Ages вышло из тени — геймплей и дата выхода «Откровений» - «Новости сети»
Первое и последнее сюжетное дополнение к Doom: The Dark Ages вышло из тени — геймплей и дата выхода «Откровений» - «Новости сети»
Суровая средневековая Англия, возвращение к корням и Unreal Engine 5: анонсирована Stronghold 4 - «Новости сети»
Суровая средневековая Англия, возвращение к корням и Unreal Engine 5: анонсирована Stronghold 4 - «Новости сети»
Глава Nvidia призвал не бояться наблюдаемого обвала на рынке акций и покупать их по низким ценам - «Новости сети»
Глава Nvidia призвал не бояться наблюдаемого обвала на рынке акций и покупать их по низким ценам - «Новости сети»
ASML стала самой дорогой компанией в истории Европы — капитализация достигла $674 млрд - «Новости сети»
ASML стала самой дорогой компанией в истории Европы — капитализация достигла $674 млрд - «Новости сети»
NVIDIA представила новый ARM-чип для Windows RTX Spark и настольный ИИ-суперкомпьютер - «Новости мира Интернет»
NVIDIA представила новый ARM-чип для Windows RTX Spark и настольный ИИ-суперкомпьютер - «Новости мира Интернет»
Microsoft представила ИИ-агента Scout для автоматизации рабочих задач - «Новости мира Интернет»
Microsoft представила ИИ-агента Scout для автоматизации рабочих задач - «Новости мира Интернет»
Microsoft выпустила семь ИИ-моделей и рассказала о новой стратегии развития - «Новости мира Интернет»
Microsoft выпустила семь ИИ-моделей и рассказала о новой стратегии развития - «Новости мира Интернет»
Google представила Gemma 4 12B – мультимодальную ИИ-модель для обычных ноутбуков - «Новости мира Интернет»
Google представила Gemma 4 12B – мультимодальную ИИ-модель для обычных ноутбуков - «Новости мира Интернет»
В Яндекс ID добавлен единый центр управления коммуникациями - «Новости мира Интернет»
В Яндекс ID добавлен единый центр управления коммуникациями - «Новости мира Интернет»
Новости мира Интернет » Новости » Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri.


Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно.


Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку.





Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами.


Источник новостиgoogle.com

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri. Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно. Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку. Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))