Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Более 6700 сайтов на WordPress стали жертвой новой кампании киберпреступников, эксплуатирующих уязвимость в плагине Popup Builder. Атакующие устанавливают на скомпрометированные ресурсы инжектор Balada.

Напомним, именно Balada атаковал WordPress-сайты с 2017 года. С той поры жертвами вредоноса стали около миллиона ресурсов, работающих на популярной системе управления контентом.

Свежая кампания операторов Balada стартовала 13 декабря 2023 года, спустя два дня после публикации информации об уязвимости CVE-2023-6000. Эта брешь является классическим межсайтовым скриптингом (XSS) и затрагивает плагин Popup Builder версий 4.2.3 и старше.

Согласно статистике, Popup Builder установлен на 200 тысяч сайтов. Как правило, администраторы с его помощью создают кастомные всплывающие окна в маркетинговых целях.

Специалисты Sucuri отметили оперативность, с которой авторы Balada дополнили свои атаки эксплойтом для CVE-2023-6000. В отчёте приводится кусок вредоносного JavaScript-кода, запускаемый при демонстрации всплывающего окна:

 

Злоумышленники задействуют и другой метод инъекции, модифицируя файл wp-blog-header.php для внедрения JavaScript-бэкдора. Далее атакующие ищут администраторские cookies и загружают дополнительные наборы скриптов.

УБК МВД предупреждает о новой схеме со встречным переводом

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой мошеннической схеме. Злоумышленники обещают жертве крупный выигрыш и требуют перевести деньги на их карту, якобы для «увеличения процента конвертации».

О схеме УБК МВД сообщило в своём официальном телеграм-канале. Как правило, мошенники выходят на связь через мессенджеры и заявляют, что человек якобы стал обладателем крупного выигрыша.

В подтверждение своих слов они отправляют поддельное уведомление от банковского приложения, создавая иллюзию уже зачисленных средств.

После этого аферисты убеждают жертву выполнить встречный перевод. По их версии, это необходимо для повышения «процента конвертации» или завершения операции. Получив деньги, мошенники прекращают общение.

«Если вас просят совершить перевод — как бы он ни назывался — для получения “выигрыша” или “дохода от инвестиций”, это всегда обман», — подчёркивают в УБК МВД.

Схемы с фиктивными лотереями остаются одними из самых распространённых. По данным на сентябрь 2025 года, суммарный охват телеграм-каналов, распространявших подобные ссылки, достигал 74 млн человек. Кроме того, под предлогом получения «выигрышей» потенциальных жертв нередко вовлекают в схемы с финансовыми пирамидами.

RSS: Новости на портале Anti-Malware.ru