В ходе новой вредоносной кампании взломаны более 15 000 сайтов WordPress в попытке перенаправить посетителей на фиктивные порталы «вопросов и ответов». «Вредоносные перенаправления, по-видимому, предназначены для повышения авторитетности сайтов злоумышленников для поисковых систем» - заявил исследователь Бен Мартин из Sucuri в отчете, опубликованном на прошлой неделе, назвав это «ловким трюком черного SEO». Техника отравления поисковых систем предназначена для продвижения «горстки поддельных низкокачественных сайтов «вопросов и ответов», которые имеют схожие шаблоны и управляются одним и тем же злоумышленником. Примечательным аспектом кампании является способность хакеров изменять в среднем более 100 файлов на каждом сайте, что резко отличается от других атак подобного рода, когда для заметания следов и избегания обнаружения подделывается лишь ограниченное число файлов. Среди наиболее часто заражаемых страниц - wp-signup.php, wp-cron.php, wp-links-opml.php, wp-settings.php, wp-
Более 15000 сайтов на WordPress стали целью вредоносной SEO-кампании.
15 ноября 202215 ноя 2022
2 мин