Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Киберпреступники серьезно взялись за атаки сайтов на движке WordPress. Для этого они используют бреши более чем в десяти плагинах, что в результате позволяет им создать бэкдор-аккаунты на уязвимых ресурсах.

Эта вредоносная кампания стартовала в прошлом месяце, а сейчас только набирает обороты. Изначально атакующие размещали на сайтах злонамеренный код, отображающий рекламные всплывающие окна или же перенаправляющий пользователей на другие ресурсы.

Однако две недели назад киберпреступная группа немного поменяла свою тактику. Злоумышленники переписали код таким образом, что теперь он проверяет, есть ли у зашедшего на сайт пользователя возможность создания аккаунта на ресурсе (функция, доступная администраторам учетных записей в движке WordPress).

Проще говоря, данный код просто выжидал, пока на взломанный сайт зайдёт его владелец. Если это условие удовлетворялось, вредонос создавал новый аккаунт под именем wpservices. В качестве адреса электронной почты использовался wpservices@yandex.com, а паролем выступал «w0rdpr3ss».

Таким образом, злоумышленники получали возможность выполнять определённые действия от лица этого аккаунта.

По словам экспертов, киберпреступники используют в атаках уязвимости следующих плагинов:

  • Bold Page Builder
  • Blog Designer
  • Live Chat with Facebook Messenger
  • Yuzo Related Posts
  • Visual CSS Style Editor
  • WP Live Chat Support
  • Form Lightbox
  • Hybrid Composer
  • All former NicDark plugins

Полностью очистить уже взломанный сайт может быть проблематично. Но специалисты советуют проверить наличие злонамеренной учетной записи и обновить установленные плагины.

В России хотят криминализировать отсутствие IMEI в договоре о связи

Минцифры РФ подготовило законопроект, вводящий уголовную ответственность за отсутствие IMEI в договоре об оказании услуг связи иностранцу или лицу без гражданства, действия которого повлекли ущерб в размере не менее 5 млн рублей.

Как выяснили «Ведомости», регулятор предлагает наказывать за подобное упущение штрафами от 300 тыс. до 500 тыс. руб. и даже тюремным заключением на срок до одного года. Новая инициатива выдвинута в рамках борьбы с телефонным мошенничеством.

Кто именно будет нести ответственность за отсутствие IMEI в договоре — продавец сим-карты, салон связи, дилер, телеоператор, законопроект не уточняет. По всей видимости, нарушителя будут определять в ходе разбирательства.

По закону «О связи» в текущей редакции, в договоре об оказании услуг, заключенном с иностранным гражданином либо лицом без гражданства, должен быть указан идентификатор устройства (IMEI), в котором будет использоваться российская сим-карта. В противном случае номер могут заблокировать.

Поправки, внесенные в ФЗ в 2024 году, обязали операторов связи провести проверку сведений о таких абонентах и привести договоры в соответствие норме до 1 июля 2025 года.

По данным Сбербанка, в 2025 году объём краж в результате дистанционного мошенничества увеличился на 15–20%, а общий ущерб мог составить 340–360 млрд рублей.

В пояснительной записке к новому законопроекту авторы отметили, что большинство схем обмана по телефону имеют транснациональный характер, и используемые мошенниками кол-центры находятся в основном за рубежом. Регистрация IMEI под угрозой уголовного преследования должна осложнить получение симок мошенниками.

Напомним, в этом году в рамках второго пакета мер противодействия мошенничеству Минцифры планирует запустить единую базу IMEI, позволяющую более точно определять, где и как используется мобильная связь.

На днях стало известно о еще одной инициативе Минцифры в рамках борьбы с телефонным мошенничеством: регулятор предложил увеличить штрафы до 1 млн руб. за продажу сим-карт в неположенных местах (сейчас предел за такое правонарушение составляет 500 тыс. рублей).

RSS: Новости на портале Anti-Malware.ru