Уязвимость в плагине WordPress привела к массовому заражению веб-сайтов
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Уязвимость в плагине WordPress привела к массовому заражению веб-сайтов

Уязвимость в плагине WordPress привела к массовому заражению веб-сайтов

 

Исследователи в области безопасности из вирусной лаборатории компании AVAST Software сообщили о массовом заражении веб-ресурсов, созданных на базе популярной платформы WordPress. Распространению инфекции, посредством которой злоумышленник может получить доступ к конфиденциальным данным пользователей, способствовала уязвимость, найденная в необновленном плагине TimThumb.

Согласно источнику, в начале октября в вирусную лабораторию поступили сообщения от нескольких пользователей, зарегистрированных в сети CommunityIQ о наличии на ресурсе www[.]theJournal[.]fr (сайт журнала The Poitou-Charentes Journal) вредоносных программ (ВП). Кроме этого, владелец журнала напрямую связался с вендором и попросил выяснить причины, по которым для пользователей именно их продукта доступ на сайт заблокирован. Он так же отметил, что по результатам проверки ресурса с помощью внешнего сканера присутствие ВП не было выявлено.

В ходе исследования, проведенного группой специалистов AVAST VirusLab, подобные ВП были обнаружены и на других сайтах, созданных на базе WordPress.

По словам главного научного сотрудника вирусной лаборатории Яна Сермера, упомянутый ресурс является лишь частью огромной сети сайтов, попадая на которые, посетители тут же отправляются на веб-страницы с различным вредоносным контентом.

Дальнейшее расследование показало, что источником инфекции является PHP файл (UPD.PHP), попавший на сайт посредством уязвимости в плагине для редактирования изображений TimThumb. "Благодаря этому дефекту злоумышленники могут загружать и выполнять вредоносные PHP файлы в кэш – директории плагина, которые, в свою очередь, загружают другой нежелательный контент", поясняет г-н Сермер.

Анализ обнаруженного зловреда показал, что он был создан с помощью популярного в соответствующих кругах инструмента Blackhole Toolkit. В данном случае специалисты обнаружили бэкдор и несколько JavaScript - кодов, которые направляли посетителей на ресурс, где содержался пакет эксплойтов Blackhole exploit kit.

Например, с одного из скомпрометированных ресурсов, в общей сложности, было отправлено на вредоносные сайты 151000 посетителей. Однако по мере изучения проблемы, исследователи заблокировали действие вредоносных программ на 3500 ресурсах, инфицированных за первые три дня (28-31 августа). В сентябре, чистке подверглось еще 2515 сайтов.

"Рассматривая данный случай с сайтом журнала, очевидно, что инфекция была обнаружена благодаря пользователям, которые сообщили об этом владельцу. Сам ресурс управлялся третьими лицами. Поэтому", - советует он, - "иногда стоит лично проверять свой сайт на наличие ВП, а также не заблокирован ли он".

Исследователи в области безопасности из вирусной лаборатории компании AVAST Software сообщили о массовом заражении веб-ресурсов, созданных на базе популярной платформы WordPress. Распространению инфекции, посредством которой злоумышленник может получить доступ к конфиденциальным данным пользователей, способствовала уязвимость, найденная в необновленном плагине TimThumb.

" />

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky SD-WAN вошёл в Реестр российского ПО

Все решения линейки Kaspersky SD-WAN, как программные, так и программно-аппаратные, в полном объёме зарегистрированы в едином Реестре российских программ для электронных вычислительных машин и баз данных Минцифры России.

В реестр внесена линейка программно-аппаратных комплексов ЯМДИ.466534.001 «Лаборатории Касперского» с производительностью от 100 Мбит/с до 10 Гбит/с.

Включение Kaspersky SD-WAN в Реестр российского ПО открывает возможность организациям, для которых необходимо соответствовать регуляторным требованиям и использовать в инфраструктуре ПО и ПАК российской разработки, применять технологию SD-WAN.

SD-WAN помогает обеспечить непрерывность бизнес-процессов и повысить их эффективность благодаря созданию единой отказоустойчивой филиальной сети. С помощью этой технологии владельцы крупных филиальных сетей могут объединить множество физических каналов связи от разных операторов в одну логическую сеть с единым центром управления и высоким уровнем безопасности.

Компания для включения продуктов в Реестр российского ПО, должна являться российским разработчиком и предоставить комиссии полный комплект технической документации. Применительно к ПАК требования дополняются заранее включать программные составляющие в реестр, а также быть функционально совместимыми друг с другом.

«Включение Kaspersky SD-WAN ESR (К) в реестр Минцифры — последовательный ответ на потребности рынка в надёжных и эффективных технологиях, чьё качество и российское происхождение подтверждены на государственном уровне. Этот шаг расширил список преимуществ решения в дополнение к его технологическим и функциональным возможностям и позволит) усилить его позиции на российском рынке. Теперь компании, для которых необходимо наличие внедряемой технологии в основных реестрах российского ПО, могут беспрепятственно выбирать Kaspersky SD-WAN», — комментирует Максим Каминский, менеджер по развитию бизнеса SD-WAN/SASE «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru