Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Киберпреступники серьезно взялись за атаки сайтов на движке WordPress. Для этого они используют бреши более чем в десяти плагинах, что в результате позволяет им создать бэкдор-аккаунты на уязвимых ресурсах.

Эта вредоносная кампания стартовала в прошлом месяце, а сейчас только набирает обороты. Изначально атакующие размещали на сайтах злонамеренный код, отображающий рекламные всплывающие окна или же перенаправляющий пользователей на другие ресурсы.

Однако две недели назад киберпреступная группа немного поменяла свою тактику. Злоумышленники переписали код таким образом, что теперь он проверяет, есть ли у зашедшего на сайт пользователя возможность создания аккаунта на ресурсе (функция, доступная администраторам учетных записей в движке WordPress).

Проще говоря, данный код просто выжидал, пока на взломанный сайт зайдёт его владелец. Если это условие удовлетворялось, вредонос создавал новый аккаунт под именем wpservices. В качестве адреса электронной почты использовался wpservices@yandex.com, а паролем выступал «w0rdpr3ss».

Таким образом, злоумышленники получали возможность выполнять определённые действия от лица этого аккаунта.

По словам экспертов, киберпреступники используют в атаках уязвимости следующих плагинов:

  • Bold Page Builder
  • Blog Designer
  • Live Chat with Facebook Messenger
  • Yuzo Related Posts
  • Visual CSS Style Editor
  • WP Live Chat Support
  • Form Lightbox
  • Hybrid Composer
  • All former NicDark plugins

Полностью очистить уже взломанный сайт может быть проблематично. Но специалисты советуют проверить наличие злонамеренной учетной записи и обновить установленные плагины.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru