Хакери активно проникват в сайтове, задвижвани от WordPress, за да инсталират зловредни плъгини и да разпространяват фалшиви актуализации, които крият софтуер за кражба на данни.
От 2023 година кампания, наречена ClearFake заразява уязвими уебсайтове, като показва банери с фалшиви актуализации на браузъра. През тази година се появи ClickFix – нов аналог, който имитира съобщения за софтуерни грешки с уж вградени „поправки“. Тези „поправки“ активират PowerShell скриптове, които изтеглят и инсталират зловреден софтуер.
Наскоро ClickFix беше използван за създаване на фалшиви известия в популярни услуги като Google Chrome, Google Meet и Facebook. Хакерите също така подправяли CAPTCHA тестове, за да убедят потребителите да извършат „актуализация“.
Миналата седмица GoDaddy съобщи, че нападателите са хакнали повече от 6000 сайта на WordPress, за да инсталират фалшиви плъгини, използвани за инжектиране на тези фалшиви известия. Изследователят в областта на сигурността Денис Синегубко обясни, че плъгините се маскират като безобидни и дори копират имената на легитимни разширения като Wordfence Security и LiteSpeed Cache.
Нападателите създават и плъгини с фалшиви имена, включително Universal Popup Plugin, SEO Booster Pro и Custom CSS Injector. Тези плъгини инжектират зловредни JavaScript скриптове в HTML кода на уебсайтовете, което води до показване на фалшиви известия.
Анализът на дневниците на уеб сървърите показва, че хакерите използват откраднати идентификационни данни на администратора, за да влизат в сайтовете по автоматизиран начин. Хакването се извършва чрез единична POST заявка, като се заобикаля стандартната страница за влизане, което показва, че идентификационните данни са получени предварително.
Причините за изтичането на данните остават неясни, но изследователите предполагат, че те може да са получени чрез фишинг, bruteforce атаки или зловреден софтуер. Ако бъдат открити фалшиви известия, на администраторите на сайтове се препоръчва незабавно да проверят списъка с плъгини, да премахнат подозрителните и да сменят паролите си.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!