Хакеры начали активно эксплуатировать баг, найденный ранее в платформе Wordpress

Хакеры начали активно эксплуатировать баг, найденный ранее в платформе Wordpress

...

Хакеры начали активно использовать недавно найденный баг в популярной блог-платформе Wordpress для замусоривания поисковых результатов графического поиска Google Images за счет размещения картинок со ссылками, ведущими на вредоносные сайты. Согласно данным независимого российского ИТ-специалиста Дениса Синегубко, им было обнаружено в пятницу 4358 Wordpress-блогов, где злоумышленники, воспользовавшись багом в Wordpress, разместили графические картинки со ссылками на сайты-дорвеи. Дорвеи представляют собой "перевалочные пункты", с которых пользователи переходят на вирусосодержащие страницы.



Хакеры, эксплуатирующие баг в Wordpress, в большинстве случаев пытаются обманным способом вынудить пользователей установить поддельное антивирусное программное обеспечение, которое в реальности лишь инфицирует компьютер. По словам российского специалиста, некоторые дорвеи имеют в Google и Google Images достаточно высокий ранг и по ряду ключевых фраз они присутствуют в рейтинге довольно высоко, сообщает cybersecurity.

Денис Синегубко отмечает, что по состоянию на вечер пятницы Google не успела отреагировать на данную атаку и как мошеннические, так и взломанные в индексе были промаркированы лишь 5% сайтов, ведущих на дорвеи.

Технический специалист пишет в своем блоге, что ему не удалось установить алгоритм, который использовался злоумышленниками для инфицирования Wordpress-блогов, так как зараженными оказались блоги на разных хостингах, которые использовали разные версии программного обеспечения. Сейчас точно известно лишь, что популярное расширение TimThumb, работающее с Wordpress, позволяет размещать картинки с вредоносными ссылками.

Помимо этого, специалисты отмечают, что сами операторы блогов крайне неохотно идут на сотрудничество и очень медленно реагируют на сообщения о взломах.

Кибердом стал партнёром премии ЦИПР Диджитал-2026

Кибердом стал официальным партнёром номинации «Легенды инфобеза» в рамках премии ЦИПР Диджитал-2026. Компания будет участвовать в отборе проектов по информационной безопасности и сформирует отдельное жюри для этой категории — с участием представителей отрасли и регуляторов.

Сама номинация посвящена проектам, связанным с защитой производственных процессов, АСУ ТП и MES-систем. Речь идёт о практических кейсах, где компании решают вполне прикладные задачи: защищают технологические контуры, снижают киберриски на производстве и делают такие системы устойчивее к сбоям и атакам.

Подаваться в эту категорию смогут не только промышленные компании и холдинги, но и вендоры, интеграторы и инжиниринговые компании — при условии, что внедрённый проект подтверждён заказчиком. В первую очередь речь идёт об организациях из нефтегаза, химии, металлургии, энергетики, машиностроения и транспортной инфраструктуры.

Оценивать проекты собираются по вполне понятным критериям: насколько решение помогает не останавливать производство, снижает технологические киберриски, соответствует требованиям ФСТЭК, ФСБ и 187-ФЗ, а также насколько оно независимо от зарубежных технологий и может быть тиражировано в отрасли.

В жюри войдут представители федеральных органов власти, профильных регуляторов, отраслевых ассоциаций и экспертных организаций, связанных с цифровой экономикой и информационной безопасностью.

Подать заявку можно после регистрации на конференцию ЦИПР. Приём открыт до 10 апреля, участие бесплатное.

RSS: Новости на портале Anti-Malware.ru