Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Киберпреступники запустили серию масштабных атак, в ходе которых на страницы WordPress-сайтов внедряются скрипты. Задача таких скриптов — заставить браузеры посетителей брутфорсить пароли к другим ресурсам.

На активность злоумышленников обратили внимание специалисты компании Sucuri. Эксперты отслеживали кибергруппировки, взламывающие сайты и вставляющие скрипты для опустошения криптокошельков.

Когда пользователь заходит на такой веб-ресурс, его просят подключить криптовалютный кошелёк, после чего вредоносный скрипт с успехом ворует всю хранящуюся там цифровую валюту.

В недавних атаках злоумышленники сделали упор на WordPress-сайты, в код которых внедряли скрипт AngelDrainer. Для этого использовалось множество URL, последний из которых — dynamiclink[.]lol/cachingjs/turboturbo.js.

Новая активность киберпреступников отмечается сменой тактики: вместо попыток обворовать пользователей, их браузеры используют для брутфорса других WordPress-сайтов. В этом помогает отдельный скрипт, получаемый с нового домена, — dynamic-linx[.]com/chx.js.

Как пишут специалисты Sucuri в отчёте, вредоносный код помещается в HTML-шаблоны. Когда посетитель заходит на ресурс, скрипт подгружается в браузер с https://dynamic-linx[.]com/chx.js.

Далее интернет-обозреватель подключается к серверу злоумышленников (https://dynamic-linx[.]com/getTask.php), откуда получает задачу — брутфорсить пароли.

Таск приходит в форме JSON-файла, содержащего параметры для брутфорс-атаки: идентификатор, URL сайта, имя аккаунта, около 100 паролей, которые нужно пробовать подобрать.

 

После этого браузер пользователя незаметно загружает файл с помощью интерфейса XMLRPC. Если брутфорс прошёл успешно, сервер уведомит киберпреступников, что пароль найден.

Сбер и Яндекс резко снизили цены на ИИ, но Китай всё равно дешевле

Российские разработчики заметно снизили стоимость генеративного ИИ. По оценке платформы Nodul, с октября 2025 года по август 2026-го цена тысячи токенов GigaChat Lite упала на 67,5% — с 0,20 до 0,065 рубля. У GigaChat Pro снижение почти такое же: с 1,50 до 0,50 рубля.

Яндекс оказался скромнее. Тысяча токенов YandexGPT Pro 5.1 стоит 0,80 рубля — на 33% меньше, чем у предыдущей версии YandexGPT 5 Pro. Тариф YandexGPT Lite не изменился и остался на уровне 0,20 рубля.

Токен — минимальная единица данных, которую обрабатывает языковая модель: слово, его часть, знак препинания или пробел. Обычно выходные токены, то есть ответ нейросети, стоят в три-четыре раза дороже входных. Российские сервисы до недавнего времени чаще устанавливали для них единую цену.

Несмотря на подешевевший отечественный ИИ, сопоставимые зарубежные модели, по подсчётам Nodul, могут обходиться до десяти раз дешевле. Особенно бодро демпингуют китайские разработчики: у DeepSeek V4 Flash тысяча входных токенов стоит около 0,0375 рубля, выходных — 0,112 рубля. Для GPT-5.4 mini показатели составляют 0,064 и 0,383 рубля, для Qwen 3.8 Max — 0,17 и 0,511 рубля соответственно.

«Сбер» и Яндекс с оценками аналитиков не согласились: компании утверждают, что на деле снизили цены ещё сильнее. Заодно разработчики считают прямое сравнение российских и зарубежных тарифов не вполне корректным — модели отличаются по качеству, условиям использования и схеме расчёта. Подробности приводит РБК.

RSS: Новости на портале Anti-Malware.ru