Тысячи WordPress-сайтов взломаны для редиректа на страницы мошенников

Тысячи WordPress-сайтов взломаны для редиректа на страницы мошенников

Тысячи WordPress-сайтов взломаны для редиректа на страницы мошенников

Наблюдатели из Sucuri выявили новую кампанию по взлому WordPress-сайтов с целью внедрения кода JavaScript, перенаправляющего визитеров на мошеннические страницы. В апреле угонщикам трафика удалось провести вредоносные инъекции на 6656 площадках, в текущем месяце (с 9 мая) — на 322.

Установлено, что во всех случаях хакеры используют уязвимости в плагинах и темах WordPress — в прошлом году число таких возможностей возросло на 150%. К сожалению, создатели подобных проектов часто пренебрегают латанием дыр, способных подставить под удар миллионы сайтов.

В рамках текущей киберкампании взломщики добавляют JavaScript-инжекты в базу данных сайта и различные файлы, в том числе легитимные файлы ядра WordPress — jquery.min.js, jquery-migrate.min.js. Чтобы затруднить обнаружение стороннего кода, применяется обфускация (с помощью CharCode).

 

Вредоносный код активируется при каждой загрузке страницы, позволяя авторам атаки перенаправлять посетителей на площадки по своему выбору. При этом в результате инъекции создается новый скриптовый элемент с доменом legendarytable[.]com в качестве источника. Этот код обращается к другому стороннему домену, drakefollow[.]com, где в линках указана целевая страница — с подпиской на рекламные пуш-уведомления, фишинг-формой, вредоносной программой или очередным редиректором.

В ходе перенаправления посетителю взломанного сайта отображается промежуточный лендинг, имитирующий защиту от ботов. Перенаправление завершает нажатие кнопки Allow.

Цифровой рубль будет бесплатным для граждан, ЦБ отменил комиссии

Россиянам не придётся платить комиссии за операции с цифровым рублём. Переводы и платежи для граждан будут полностью бесплатными, заявила директор департамента национальной платёжной системы ЦБ Алла Бакина. Бизнесу избежать комиссий не удастся, но регулятор обещает минимальные тарифы (ниже банковских расценок за аналогичные операции).

С 1 сентября россияне смогут открывать кошельки цифрового рубля через приложения системно значимых банков, а также кредитных организаций, признанных значимыми на рынке платёжных услуг.

На главной странице приложения должна появиться отдельная кнопка с логотипом новой формы валюты.

Платить цифровыми рублями предлагают через специальный QR-код. Покупателю понадобится отсканировать его в банковском приложении, выбрать нужный кошелёк и подтвердить операцию.

С сентября принимать такие платежи начнут торговые сети с годовой выручкой свыше 120 млн рублей. Позднее требование постепенно распространят и на более мелких продавцов.

В ЦБ отдельно напоминают: цифровой рубль не заменяет наличные и деньги на банковских счетах. Это третья форма российской валюты, которой граждане смогут пользоваться по желанию.

RSS: Новости на портале Anti-Malware.ru