Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый вредонос маскируется под WordPress-плагин, якобы предназначенный для кеширования. С его помощью злоумышленники создают аккаунты администраторов и контролируют активность на атакованном ресурсе.

Упомянутый вредонос является бэкдором с набором самых разных функциональных возможностей. Он позволяет оператору не только управлять плагинами, но и прятаться на скомпрометированном сайте, а также подменять контент и перенаправлять посетителей на другие ресурсы.

Первыми на бэкдор наткнулись исследователи из Defiant, когда в июле «чистили» один из сайтов. Изучив находку, специалисты заметили, что авторы довольно качественно замаскировали его под плагин для кеширования. Как правило, такие аддоны нужны, чтобы снизить нагрузку на сервер и ускорить загрузку страниц.

Вредонос после установки исключает себя из списка «активных» плагинов, чтобы администратор ненароком не удалил его. Эксперты описывают следующие возможности бэкдора:

  • User creation — создаёт пользователя с именем «superadmin» и жёстко заданным в коде паролем. Пользователю присваиваются права администратора.
  • Bot detection — если среди посетителей обнаруживается бот или веб-краулер, вредонос просовывает им другой контент.
  • Content replacement — плагин может видоизменять посты и содержимое веб-страниц, вставляя туда спамерские ссылки и кнопки.
  • Plugin control — операторы бэкдора могут удалённо включать и выключать другие установленные плагины. Кроме того, эта функция чистит следы в базе данных.
  • Remote invocation — зловред проверяет определённые строки User Agent, позволяя злоумышленникам удалённо активировать различные функциональные возможности.

Небезопасную критическую инфраструктуру в России передадут государству

Владельцы критической инфраструктуры, провалившие её защиту, рискуют временно лишиться управления своими активами. Президент Владимир Путин подписал указ о мерах безопасности объектов КИ, позволяющий правительству назначать для них временного управляющего.

Основанием может стать неэффективная защита от атак беспилотников, а также отказ или опоздание с восстановлением работы объекта после инцидента.

Если критически важное предприятие не подготовилось к угрозе или слишком долго приходит в себя, государство сможет перехватить руль.

Мера распространяется на объекты ТЭК, промышленности, связи, транспорта, логистики, коммунальной и энергетической инфраструктуры, включая атомную, а также системы жизнеобеспечения и другие объекты, важные для безопасности страны и населения.

Под временное управление разрешено передавать всё имущество владельца или только его часть. Речь идёт о недвижимости, движимом имуществе, ценных бумагах, долях в компаниях и имущественных правах.

Механизм может применяться как к российским физическим и юридическим лицам, так и к иностранным гражданам и организациям.

Управляющим по умолчанию станет Росимущество. Однако по поручению президента правительство сможет выбрать и другое лицо. Расходы на управление покроют за счёт доходов от использования переданных активов.

Указ подписан на фоне роста угроз критической инфраструктуре в период СВО.

RSS: Новости на портале Anti-Malware.ru