WordPress, являясь одной из самых популярных платформ для создания сайтов, вновь стал целью для вредоносного ПО. Хотя специалисты в области безопасности все еще выясняют, как именно некоторые сайты были заражены, есть способы проверить, не попал ли ваш сайт под удар, и защититься от потенциальных атак. Команда исследователей из компании c/side, занимающейся кибербезопасностью, сообщила о том, что в рамках недавней кампании вредоносного ПО было нацелено на 5000 сайтов WordPress. Согласно отчету на блоге c/side, злонамеренный домен под названием WP3.XYZ используется для "иллюстрации конфиденциальных данных, включая учетные данные администраторов и статусы операций", что позволяет злоумышленникам создавать несанкционированные учетные записи администраторов. В результате, эти поддельные админы могут загружать опасные плагины на уязвимые сайты. Хорошая новость заключается в том, что такие действия, как создание несанкционированных учетных записей администраторов, можно обнаружить в коде. Э
Как защитить себя от последней атаки вредоносного ПО на WordPress
22 января 202522 янв 2025
11
2 мин