Представьте себе, что вы заходите на сайт и неосознанно становитесь частью масштабной кибератаки. Такова тревожная реальность, раскрытая исследователем безопасности Денисом Синегубко. Хакеры взломали сотни сайтов на WordPress, превратив их в машины для взлома паролей, и ваш браузер может стать их невольным соучастником. Как это работает? - Выбор цели: злоумышленники определяют и составляют список уязвимых WordPress-сайтов. - Извлечение пользователей: они сканируют эти сайты, извлекая пароли и логины админов сайта. - Вредоносная имплантация: хакеры внедряют вредоносный Javascript-код (chx.js) на взломанные сайты. - Распределенный брутфорс: когда вы посещаете зараженный сайт, код превращает ваш браузер в инструмент для взлома паролей. Далее ваш браузер неосознанно запрашивает «задание» с контролируемого хакерами сервера. Задание включает URL-адрес целевого сайта, правильное имя пользователя и список из 100 распространенных паролей. Ваш браузер бомбардирует целевой сайт попытками входа с
Раскрыта схема хакеров, которая могла заразить ваш браузер через WordPress
9 марта 20249 мар 2024
212
1 мин