Недавние расследования показали новую изощрённую атаку, нацеленную на пользователей сайта WordPress с использованием социальной инженерии. Вместо классической фишинговой формы злоумышленники создали поддельный интерфейс Google Meet, который обманным путём побуждал жертв запускать вредоносные команды PowerShell. Этот инцидент демонстрирует, насколько изощрёнными становятся методы атак и какую угрозу они представляют для безопасности пользователей. Вредоносная HTML-страница содержала тщательно подстроенный JavaScript, который воспроизводил сообщение об ошибке — «Отказано в доступе к микрофону». Это сообщение использовалось для убеждения пользователя скопировать и выполнить команду PowerShell, якобы направленную на устранение проблемы с доступом. Этот скрипт маскировал свои действия сообщением «Проверка завершена!», чтобы не вызвать подозрений у пользователя. Благодаря сложным методам обфускации и выполнению команд напрямую в памяти, обнаружение вредоносного кода было затруднено. Команда
Атака социальной инженерии на WordPress через поддельный Google Meet
26 мая 202526 мая 2025
1
3 мин