Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый вредонос маскируется под WordPress-плагин, якобы предназначенный для кеширования. С его помощью злоумышленники создают аккаунты администраторов и контролируют активность на атакованном ресурсе.

Упомянутый вредонос является бэкдором с набором самых разных функциональных возможностей. Он позволяет оператору не только управлять плагинами, но и прятаться на скомпрометированном сайте, а также подменять контент и перенаправлять посетителей на другие ресурсы.

Первыми на бэкдор наткнулись исследователи из Defiant, когда в июле «чистили» один из сайтов. Изучив находку, специалисты заметили, что авторы довольно качественно замаскировали его под плагин для кеширования. Как правило, такие аддоны нужны, чтобы снизить нагрузку на сервер и ускорить загрузку страниц.

Вредонос после установки исключает себя из списка «активных» плагинов, чтобы администратор ненароком не удалил его. Эксперты описывают следующие возможности бэкдора:

  • User creation — создаёт пользователя с именем «superadmin» и жёстко заданным в коде паролем. Пользователю присваиваются права администратора.
  • Bot detection — если среди посетителей обнаруживается бот или веб-краулер, вредонос просовывает им другой контент.
  • Content replacement — плагин может видоизменять посты и содержимое веб-страниц, вставляя туда спамерские ссылки и кнопки.
  • Plugin control — операторы бэкдора могут удалённо включать и выключать другие установленные плагины. Кроме того, эта функция чистит следы в базе данных.
  • Remote invocation — зловред проверяет определённые строки User Agent, позволяя злоумышленникам удалённо активировать различные функциональные возможности.
Подпишитесь на новости

Смартфон — 250 рублей, ноутбук — 500: Минпромторг раскрыл ставки техсбора

Минпромторг предложил ставки технологического сбора для смартфонов, ноутбуков и телефонных аппаратов. Платить за новую электронику придётся с 1 декабря 2026 года, но итоговая сумма будет зависеть от того, знает ли государственная система конкретную марку и модель устройства.

Согласно проекту нормативного акта, базовая ставка для ноутбука составит 746 рублей. Если сведения о товаре внесены в систему маркировки, сбор снизится до 500 рублей, а если устройства там нет — вырастет до 992 рублей.

Со смартфонами арифметика похожая: 373 рубля по базовой ставке, 250 рублей за зарегистрированную модель и 496 рублей за гаджет, которого система не признала.

Иными словами, маркировка даёт скидку в 33%, а отсутствие устройства в ГИС — такую же наценку.

Для проводных телефонов с беспроводной трубкой сбор составит от 100 до 198 рублей, для обычных сотовых телефонов — от 50 до 100 рублей, а для прочих телефонных аппаратов — от 25 до 49 рублей. Базовые ставки установлены на уровне 149, 75 и 37 рублей соответственно.

Размеры рассчитали с учётом медианной таможенной стоимости импортированной в 2025 году техники и целевой инфляции в 4%. Сам технологический сбор должны перечислять производители и импортёры, однако сложно поверить, что эти расходы героически не доберутся до ценников.

RSS: Новости на портале Anti-Malware.ru