Преступники атакуют 300 тыс. WordPress-сайтов через серьёзную уязвимость

Преступники атакуют 300 тыс. WordPress-сайтов через серьёзную уязвимость

Преступники атакуют 300 тыс. WordPress-сайтов через серьёзную уязвимость

Киберпреступники вовсю эксплуатируют критическую уязвимость в плагине File Manager для сайтов на движке WordPress. С помощью этой бреши можно загружать скрипты и удалённо выполнять код на веб-ресурсах.

Первым проблему безопасности обнаружил Вилле Кохонен из компании Seravo. Он же сообщил об атаках, в которых злоумышленники активно эксплуатируют уязвимость, позволяющую загружать вредоносные PHP-файлы на уязвимые сайты.

В течение считаных часов после сообщения Кохонена разработчики выпустили версию File Manager 6.9. В настоящее время этот плагин установлен более чем на 700 тыс. сайтов, брешь затрагивает все предыдущие версии — с 6.0 по 6.8.

Исследователей из Wordfence также уведомили об атаках. Более того, в их распоряжении оказался код рабочего эксплойта, благодаря которому можно проработать методы блокировки атак.

Команда безопасности WordPress позже отметила, что защитный экран уровня приложений (WAF) за последние несколько дней смог заблокировать более 450 тысяч попыток эксплуатации.

А специалисты Wordfence объяснили, что злоумышленники в ходе атак пытаются загрузить PHP-файлы в директорию wp-content/plugins/wp-file-manager/lib/files/. Первым делом они «прощупывают» наличие уязвимости — пытаются залить пустые файлы. Если им удаётся это, начинается внедрение вредоносных скриптов.

По оценкам экспертов, на сегодняшний день уязвимыми для подобных кибератак остаются более 300 тысяч сайтов на WordPress. Администраторам таких ресурсов рекомендуется как можно скорее обновить плагин File Manager.

Фанатов Канье Уэста начали заманивать на подозрительные сайты с билетами

Вокруг концертов Канье Уэста в Санкт-Петербурге уже закружились не только поклонники, но и любители заработать на чужом ажиотаже. Специалисты «Лаборатории Касперского» обнаружили несколько подозрительных сайтов, предлагающих билеты с оплатой в рублях или криптовалюте.

На одной из площадок внезапное появление мест объясняли возвратом билетов. Однако за такими ресурсами могут стоять как перекупщики, так и мошенники.

В лучшем случае покупатель переплатит, в худшем — останется без денег, билета и возможности нормально оспорить перевод.

Особенно опасна оплата криптовалютой: вернуть её через банк не получится. В Т-Банке советуют рассчитываться картой, поскольку при неисполнении обязательств продавцом операцию можно попытаться оспорить. При этом новых массовых схем, связанных именно с концертами Уэста, банк пока не зафиксировал.

Эксперты рекомендуют покупать билеты только на официальных площадках, внимательно проверять адрес сайта и не бросаться на сказочные скидки. В «Лаборатории Касперского» также советуют заранее проверять подозрительные ссылки, а не после того, как деньги уже отправились в гастрольный тур без владельца.

Концерты запланированы на 10 и 11 октября на «Газпром Арене». Цены официальных билетов составляют от 9 тыс. до 160 тыс. рублей за места в VIP-ложе. Организатор Say Agency заявил, что купленные на официальном сайте билеты действительны, а замены исполнителя не будет.

Ажиотаж уже впечатляет: за сутки продажи железнодорожных билетов в Петербург на даты концертов выросли в 41 раз, авиабилетов — в 16 раз. Такой спрос для мошенников звучит почти как приглашение.

RSS: Новости на портале Anti-Malware.ru