Команда Wordfence, специализирующаяся на анализе угроз в экосистеме WordPress, выявила новый вариант вредоносного ПО, целенаправленно ориентированного на популярную CMS. Этот зловред искусно маскируется под легитимный плагин и размещается в каталоге /wp-content/plugins/. Особенностью данной угрозы является использование обманчивого комментария в заголовке, который имитирует плагин WooCommerce Product Add-ons. Благодаря этому злоумышленники пытаются скрыть истинную природу вредоносного кода и придать ему достоверный внешний вид. Несмотря на схожесть в имени и структуре, вредоносная программа не имеет никакого отношения к реальному плагину WooCommerce. В ходе расследования было выявлено, что зловред обладает рядом опасных функций: В процессе анализа был обнаружен второй образец вредоносного кода, использующий схожие методы обхода систем защиты, но обладающий меньшей функциональностью. По мнению экспертов, основной путь распространения вредоносного ПО связан со взломом административных уч