Распаковка исполняемых файлов: статический и динамический подход
Кибератака на WordPress использует Polygon для доставки ClickFix
Исследователи кибербезопасности раскрыли изощрённую кампанию, в ходе которой злоумышленники превращают легитимные сайты на WordPress в плацдарм для распространения вредоносного ПО. Особенность подхода — интеграция технологии blockchain: конфигурация атаки динамически извлекается из smart contract в сети Polygon, а не хранится статично на скомпрометированном ресурсе. Это делает кампанию исключительно устойчивой к обнаружению и блокировкам. Атака начинается с компрометации легитимного сайта WordPress, куда внедряется внешне безобидный JavaScript payload. Вместо того...