Хакеры начали активно эксплуатировать баг, найденный ранее в платформе Wordpress

Хакеры начали активно эксплуатировать баг, найденный ранее в платформе Wordpress

...

Хакеры начали активно использовать недавно найденный баг в популярной блог-платформе Wordpress для замусоривания поисковых результатов графического поиска Google Images за счет размещения картинок со ссылками, ведущими на вредоносные сайты. Согласно данным независимого российского ИТ-специалиста Дениса Синегубко, им было обнаружено в пятницу 4358 Wordpress-блогов, где злоумышленники, воспользовавшись багом в Wordpress, разместили графические картинки со ссылками на сайты-дорвеи. Дорвеи представляют собой "перевалочные пункты", с которых пользователи переходят на вирусосодержащие страницы.



Хакеры, эксплуатирующие баг в Wordpress, в большинстве случаев пытаются обманным способом вынудить пользователей установить поддельное антивирусное программное обеспечение, которое в реальности лишь инфицирует компьютер. По словам российского специалиста, некоторые дорвеи имеют в Google и Google Images достаточно высокий ранг и по ряду ключевых фраз они присутствуют в рейтинге довольно высоко, сообщает cybersecurity.

Денис Синегубко отмечает, что по состоянию на вечер пятницы Google не успела отреагировать на данную атаку и как мошеннические, так и взломанные в индексе были промаркированы лишь 5% сайтов, ведущих на дорвеи.

Технический специалист пишет в своем блоге, что ему не удалось установить алгоритм, который использовался злоумышленниками для инфицирования Wordpress-блогов, так как зараженными оказались блоги на разных хостингах, которые использовали разные версии программного обеспечения. Сейчас точно известно лишь, что популярное расширение TimThumb, работающее с Wordpress, позволяет размещать картинки с вредоносными ссылками.

Помимо этого, специалисты отмечают, что сами операторы блогов крайне неохотно идут на сотрудничество и очень медленно реагируют на сообщения о взломах.

Один символ — 18 месяцев тюрьмы: как полиция перепутала ники

Житель Новой Шотландии Брэндон Клейм провёл 18 месяцев в тюрьме из-за ошибки в имени пользователя. Полиция искала владельца аккаунта fus__ro_dah с двумя подчёркиваниями, но запросила данные учётки fus_ro_dah — с одним. Разница в один символ привела следствие к совершенно другому человеку.

История началась в 2018 году в Висконсине. Полиция обнаружила 125 сообщений между 12-летней девочкой и взрослым мужчиной в мессенджере Kik.

Настоящий подозреваемый использовал ник, отсылающий к крику Fus Ro Dah из The Elder Scrolls V: Skyrim.

Однако в запросе к Kik одно подчёркивание потерялось. Сервис передал данные Клейма, а его IP-адрес вывел американских следователей на Канаду. Полиция Галифакса обыскала дом мужчины и изъяла телефоны и ноутбуки.

Ни одного доказательства там не нашлось. На устройствах не было ни переписки с девочкой, ни её изображений, ни других материалов по делу. Следствие не смогло даже подтвердить, что Клейм заходил в Kik в нужный период.

Но отсутствие улик никого особенно не смутило: мужчину обвинили в совращении ребёнка через интернет, передаче несовершеннолетней откровенных материалов и хранении детской порнографии.

В 2023 году Клейма признали виновным, а в 2024-м отправили в тюрьму на 18 месяцев. Он отбыл срок полностью.

Ошибка вскрылась только при подготовке апелляции. Прокуратура согласилась, что дело развалилось ещё на первом запросе к Kik. Правильные данные, как выяснилось, указывали на мужчину по имени Джей с IP-адресом в Калифорнии.

Апелляционный суд Новой Шотландии отменил приговор и снял с Клейма все обвинения. В решении сказано предельно ясно: он фактически невиновен и вообще не должен был оказаться на скамье подсудимых. Вот только 18 месяцев жизни кнопкой Backspace уже не вернёшь.

RSS: Новости на портале Anti-Malware.ru