БабаЯга атакует сайты на WordPress и уничтожает конкурентов

БабаЯга атакует сайты на WordPress и уничтожает конкурентов

БабаЯга атакует сайты на WordPress и уничтожает конкурентов

Wordfence сообщила об обнаружении новой вредоносной программы, атакующей сайты на движке WordPress. Зловред получил имя BabaYaga, его особенность заключается в том, что он может обнаруживать и удалять другие вредоносные программы.

Эксперты отмечают, что это довольно сложная форма вредоноса, которая всеми способами пытается избежать обнаружения, действуя скрытно. BabaYaga написана квалифицированными программистами, в действиях которых чувствуется определенный уровень подготовки.

Интересно, что зловред может обновлять WordPress и создавать резервные копии перед осуществлением своих действий.

Специалисты считают, что BabaYaga — дело рук российских киберпреступников, такой вывод можно сделать из-за наличия транслитерированных русских слов в файле конфигурации. Также на эту мысль наталкивает тот факт, что большинство командных серверов C&C находятся в зоне .ru.

Несмотря на то, что BabaYaga задумывалась для атак на WordPress,, вредонос также может заражать сайты Joomla и Drupal. В сущности, BabaYaga представляет собой бэкдор.

Вредонос заимствует код файла wp-admin/index.php, добавляя туда злонамеренную составляющую.

BabaYaga позволяет злоумышленникам контролировать страницы сайта, также у вредоносной программы есть модуль, который отвечает за SEO-спам, используемый в этой кампании.

Напомним, что в середине мая появился вымогатель-вайпер, который отображает жертве Сталина и воспроизводит гимн СССР. Вредонос также дает пользователю 10 минут, показывая обратный отсчет, в течение которых жертве нужно ввести правильный код. Если код не будет введен, вымогатель попытается удалить содержимое всех дисков на компьютере.

Solar inRights 3.10 получил поддержку ALD Pro и доработки под новый ГОСТ

ГК «Солар» выпустила версию Solar inRights 3.10 — IdM-системы для управления учётными записями и правами доступа в крупных компаниях. В обновлении сделали упор на автоматизацию ролевых моделей, управление нагрузкой, импортозамещение служб каталогов и соответствие требованиям ГОСТ Р 71753-2024.

Одна из ключевых доработок касается сложных ролевых моделей в ERP, CRM и других бизнес-системах.

В крупных организациях доступ часто зависит не только от должности, но и от контекста: региона, офиса, проекта или подразделения. В Solar inRights 3.10 администратор может настроить автоматическое назначение роли с нужным контекстом по заданным условиям. Это должно снизить количество ошибок, которые появляются при ручном управлении доступами.

Также в новой версии доработали контроль сроков действия ролей. Раньше при изменении даты доступа во внешних системах могли возникать расхождения. Теперь Solar inRights умеет выявлять такие несоответствия при асинхронном взаимодействии с внешними системами и автоматически исправлять их при устранении нарушения.

Отдельное изменение связано с импортозамещением: появилась поддержка доменной аутентификации через ALD Pro от «Группы Астра». Ранее такая возможность была доступна для Active Directory, теперь вход в Solar inRights можно настроить через российскую службу каталогов.

В версии 3.10 также добавили инструменты для более гибкого управления нагрузкой. При больших объёмах аудита, назначений и отчётности IdM-система может серьёзно нагружать кластер. Теперь администратор может указывать, на каких узлах запускать серверные задачи и формировать отчёты. История запуска таких задач вынесена в интерфейс.

Разработчики также доработали продукт с учётом требований ГОСТ Р 71753-2024 к системам автоматизированного управления учётными записями и правами доступа.

В «Соларе» отмечают, что такие задачи особенно актуальны для крупных компаний с распределённой ИТ-инфраструктурой и большим количеством сотрудников. По данным DSEC, входящего в группу, в 2025 году недостатки контроля доступа выявлялись в 33% случаев. А учётные записи с избыточными правами часто становятся удобной точкой входа для атак.

Solar inRights используется для управления жизненным циклом учётных записей и правами доступа к корпоративным ресурсам. Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия и интегрируется с рядом российских решений, включая Solar Dozor, ALD Pro, продукты «Газинформсервиса», «РЕД СОФТ» и других вендоров.

RSS: Новости на портале Anti-Malware.ru