Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

Тысячи взломанных маршрутизаторов используются для атак сайтов WordPress

По сообщениям Wordfence, десятки тысяч уязвимых домашних маршрутизаторов были взломаны и направлены на атаку веб-сайтов WordPress.

В прошлом месяце был замечен рост количества атак, направленных против клиентских сайтов из Алжира. Более тщательный анализ более чем десяти тысяч атакующих IP-адресов показал, что большинство из них связано с принадлежащей государству телекоммуникационной компанией Telecom Telecom Algeria.

Wordfence выявила, что хакеры использовали уязвимости в роутерах, предоставляемых клиентам Telecom Algeria, а затем с помощью скомпрометированных устройств осуществляли атаки на сайты WordPress.

Исследователи идентифицировали маршрутизаторы, принадлежащие 27 интернет-провайдерам по всему миру, включая Пакистан, Индию, Филиппины, Турцию, Египет, Марокко, Малайзию, Бразилию, Индонезию, Сербию, Саудовскую Аравию, Россию, Румынию, Шри-Ланку, Хорватию и Италию.

Большинство взломанных роутеров слушают порт 7547, который используется компаниями для управления устройствами своих клиентов, и работают с уязвимой версией веб-сервера AllegroSoft RomPager.

В версиях RomPager до 4.34 содержится критическая уязвимость, известная под идентификатором CVE-2014-9222 и получившая имя Misfortune Cookie. Эта брешь может быть использована для взлома маршрутизаторов Huawei, Edimax, D-Link, TP-Link, ZTE, ZyXEL и других вендоров. Исследователи предупредили, что в большинстве стран мира есть не менее 12 миллионов уязвимых маршрутизаторов.

Также эксперты Wordfence обратили внимание на другую уязвимость, раскрытую в прошлом году, которая может быть использована для компрометации домашних маршрутизаторов, использующих порт 7547.

Компания сообщила, что в течение трех дней 6,7 процента всех атак, направленных на сайты WordPress, поступали с домашних маршрутизаторов, у которых открыт порт 7547.

Фальшивая заправка Топливо24 продала россиянам бензин на 3,7 млн рублей

Мошенники запустили поддельный топливный сервис «Топливо24» и за пять дней похитили у автомобилистов более 3,7 млн рублей. Жертв заманивали бензином, газом и соляркой на 20–30% дешевле обычного, обещали доставку или возможность заправиться на любой сетевой АЗС.

Новый сценарий схемы «Мамонт» обнаружили специалисты «Эфшесть/F6». С 15 по 20 августа средняя сумма списания составила 9847 рублей.

На фальшивых страницах АИ-92 продавали по 52,5 рубля за литр, АИ-95 — по 55,9 рубля, АИ-98 — по 59 рублей, а дизель — по 58,5 рубля.

Злоумышленники распространяют ссылки в автомобильных и топливных чатах, комментариях новостных каналов, социальных сетях и рекламе. Иногда потенциальной жертве сразу выставляют счёт за талон на АЗС или доставку топлива.

 

После перехода пользователь попадает на фишинговую страницу и вводит данные банковской карты для оплаты несуществующего заказа. Дальше «Топливо24» работает как очень эффективная заправка наоборот: деньги со счёта уходят, а топливо не приезжает.

Один из обнаруженных доменов в зоне .shop зарегистрировали 19 августа. Шаблон сайта позволяет мошенникам самостоятельно менять цены и маскировать страницы под девять федеральных сетей АЗС.

 

Это уже не первая атака на автомобилистов на фоне дефицита топлива и очередей. Ранее в августе F6 обнаружила десять сайтов с фальшивыми банковскими программами лояльности и бесплатными ваучерами. В июле специалисты раскрыли сеть из более чем 60 поддельных топливных ресурсов, использовавшихся для угона телеграм-аккаунтов.

Главный  маркер обмана — цена заметно ниже рынка вместе с требованием срочно оплатить заказ по присланной ссылке.

RSS: Новости на портале Anti-Malware.ru