Новая вредоносная программа, выдающая себя за легитимный плагин кэширования для сайтов WordPress, позволяет несанкционированно создавать учетную запись администратора и контролировать работу сайта. Вредоносная программа представляет собой бэкдор с различными функциями, позволяющими управлять плагинами и скрывать себя от активных плагинов на скомпрометированных сайтах, заменять контент или перенаправлять определенных пользователей на вредоносные сайты. Подробности о поддельном плагине Аналитики компании Defiant, создателя плагина безопасности Wordfence для WordPress, обнаружили новую вредоносную программу в июле во время чистки сайта. При ближайшем рассмотрении бэкдор оказался «профессионально оформленным», маскирующимся под инструмент кэширования, который обычно помогает снизить нагрузку на сервер и улучшить время загрузки страниц. Решение имитировать такой инструмент, похоже, было принято намеренно, чтобы не остаться незамеченным при ручной проверке. Кроме того, чтобы избежать проверк
Новый бэкдор WordPress создает неавторизованного администратора для захвата веб-сайтов
17 октября 202317 окт 2023
2
2 мин