Около 30 000 блогов на базе WordPress заражены вредоносной программой

Около 30 000 блогов на базе WordPress заражены вредоносной программой

В компании WebSence сегодня сообщили об обнаружении примерно 30 000 блогов на базе WordPress, зараженных новым вредоносным программным обеспечением. По мнению экспертов, новая атака управляется высококвалифицированной группой киберпреступников, цель которых заключается в распространении поддельных антивирусов.



В результате атаки зараженными оказались около 200 000 страниц, при обращении к которым происходил редирект на веб-сайты, где пользователям приводились данные о том, что на их компьютерах якобы было обнаружено вредоносное программное обеспечение, удалить которое можно было при помощи предлагаемых "антивирусов". В WebSence говорят, что сама по себе стратегия дистрибуции поддельных антивирусов в данном случае совершенно неоригинальна, но в данном случае поражает охват вредоносной кампании.

В WebSence говорят, что в данном случае, как и в большинстве других, киберпреступники пытаются использовать методы социальной инженерии и вводят пользователей в заблуждение относительно наличия вредоносного ПО.

Также компания отмечает в публикации, что зараженные блоги посвящены разным темам, работают на разных хостингах, а их авторов ничего не связывает, следовательно кампания по заражению, скорее всего, выполнялась автоматическими средствами и организаторы кампании работали при помощи автоматических средств сканирования. Кроме того, отмечается, что большинство зараженных блогов использовали устаревшие версии WordPress.

"Единственное, что объединяет зараженные блоги, так это то, что 85% из них расположены в США, однако их посетители приходят из самых разных стран. Данная атака, вероятно, была изначально ориентирована на США, но технически любой пользователь сети может оказаться в опасности", - говорят в WebSence.

История со слитыми переписками пользователей Telega быстро развалилась

Вокруг альтернативного клиента Telegram Телега вспыхнул новый скандал, продержался он недолго. Журналист ВГТРК Эдуард Петров сообщил, что в даркнете якобы появились предложения о продаже переписок пользователей Телеги. По его словам, киберпреступники готовы были предоставить 100 последних сообщений из чатов любых 10 пользователей за 155 тыс. рублей.

Звучало громко, но доказательств в публикации не было: ни ссылок, ни скриншотов, ни технических данных, ни подтверждения реальных сделок.

Команда Телеги назвала сообщение вбросом и заявила, что такой слив технически невозможен. В проекте подчеркнули, что автор публикации не запросил комментарий у команды и не предоставил источников. При этом разработчики заявили, что начали проверять возможные источники информации, но не нашли подтверждений.

Позже сам Петров удалил публикацию и извинился. Он признал, что после дополнительной проверки источник не предоставил никаких доказательств. Информация, по словам журналиста, оказалась непроверенной.

История произошла на фоне закрытия Телеги. Ранее команда проекта сообщила, что сервис прекратит работу с 1 июля из-за внешних ограничений со стороны технологических платформ и невозможности обеспечить полное соответствие действующим требованиям в формате телеграм-клиента.

У Телеги и до этого хватало проблем. В апреле стало известно, что Cloudflare пометил рабочие домены проекта как шпионские, после чего у клиента отозвали TLS-сертификат, а приложение удалили из App Store.

RSS: Новости на портале Anti-Malware.ru