Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Huawei выпустила новое поколение Watch Buds 2 – гибрида часов и беспроводных наушников - «Новости мира Интернет»
Huawei выпустила новое поколение Watch Buds 2 – гибрида часов и беспроводных наушников - «Новости мира Интернет»
Тим Кук покидает пост генерального директора Apple - «Новости мира Интернет»
Тим Кук покидает пост генерального директора Apple - «Новости мира Интернет»
«Ростелеком» представил свой графический редактор «Спектр» - «Новости мира Интернет»
«Ростелеком» представил свой графический редактор «Спектр» - «Новости мира Интернет»
Новая модель Images 2.0 от OpenAI научилась проверять корректность изображений - «Новости мира Интернет»
Новая модель Images 2.0 от OpenAI научилась проверять корректность изображений - «Новости мира Интернет»
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
Новости мира Интернет » Новости » Вредонос Wp-Vcd распространяется через «пиратские» темы для WordPress - «Новости»

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri.


Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно.


Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку.





Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами.


Источник новостиgoogle.com

В конце ноября 2017 года ИБ-специалисты рассказали о новом вредоносе Wp-Vcd, который атакует сайты, работающие под управлением WordPress. Малварь использует для атак уже известные уязвимости в плагинах или самой CMS и маскируется под легитимные файлы WordPress. Если атака удалась, на зараженных сайтах создается новая, скрытая учетная запись администратора (логин 100010010), которую атакующие затем могут использовать в качестве бэкдора. Подробное описание Wp-Vcd, к примеру, опубликовали исследователи компании Sucuri. Теперь аналитики Sucuri решили дополнить свой первоначальный доклад новыми фактами. Так, специалистам стало известно, что злоумышленники используют зараженные Wp-Vcd сайты для внедрения на их страницы спама. Нередко такая реклама отсылает пользователей на сторонние сайты, распространяющие «пиратские» плагины, темы и скрипты для различных CMS, включая WordPress. То есть эти изначально платные темы и плагины якобы были «подчищены» злоумышленниками и теперь раздаются совершенно бесплатно. Специалисты предупреждают, что именно при помощи таких взломанных тем для WordPress и распространяется Wp-Vcd. Исследователи пишут, что все файлы таких тем датированы один числом, однако два файла всегда отличаются от остальных, это functions.php и class.theme-modules.php. Именно в этих файлах скрывается Wp-Vcd. К примеру, если внимательно изучить functions.php сверху можно обнаружить следующую строку. Исследователи напоминают операторам сайтов, что использовать «пиратские» продукты такого рода может быть опасно. Ведь, как известно, если вы не платите за продукт, то продуктом становитесь вы сами. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))