Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»
Ещё одна жертва Silksong: тактическую ролевую игру Demonschool с элементами Persona и Into the Breach перенесли вопреки желанию разработчиков - «Новости сети»
Ещё одна жертва Silksong: тактическую ролевую игру Demonschool с элементами Persona и Into the Breach перенесли вопреки желанию разработчиков - «Новости сети»
В Google Play устранили 77 опасных приложений — их скачали 19 млн раз - «Новости сети»
В Google Play устранили 77 опасных приложений — их скачали 19 млн раз - «Новости сети»
Google запретит на Android приложения от непроверенных разработчиков - «Новости сети»
Google запретит на Android приложения от непроверенных разработчиков - «Новости сети»
Видеокарт в России теперь покупают меньше, а денег на них уходит всё больше - «Новости сети»
Видеокарт в России теперь покупают меньше, а денег на них уходит всё больше - «Новости сети»
Intel раскрыла первые детали об ангстремных серверных процессорах Clearwater Forest на E-ядрах - «Новости сети»
Intel раскрыла первые детали об ангстремных серверных процессорах Clearwater Forest на E-ядрах - «Новости сети»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
Новости мира Интернет » Новости » Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri.


Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно.


Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку.





Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri. Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно. Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку. Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))