Плагин Dessky Snippets крадёт данные карт посетителей WordPress-сайтов

Плагин Dessky Snippets крадёт данные карт посетителей WordPress-сайтов

Плагин Dessky Snippets крадёт данные карт посетителей WordPress-сайтов

Злоумышленники используют малоизвестные плагины WordPress, чтобы внедрить на сайты жертв вредоносный PHP-код, который способен собирать данные кредитных карт.

11 мая специалисты Sucuri заметили кампанию, связанную с использованием плагина под названием Dessky Snippets. С его помощью мошенники добавляют на скомпрометированные сайты свой PHP-код и крадут финансовые данные пользователей. Плагин установили более 200 раз.

В своих атаках злоумышленники эксплуатируют уязвимости плагинов WordPress или легко угадываемые учётные данные, чтобы получить доступ администратора и установить дополнительные плагины для дальнейшего использования.

По словам исследователя в области кибербезопасности Бена Мартина, вредоносный код сохраняется в параметре dnsp_settings в таблице WordPress wp_options и изменяет процесс оформления заказа в WooCommerce.

Вредонос добавляет нескольких новых полей в форму выставления счёта, которые запрашивают данные кредитной карты, включая имя, адрес, номер карты, дату истечения срока действия и CVV-номер. Вся информация передаётся на URL-адрес «hxxps://2of[.]cc/wp-content/».

Злоумышленники отключили атрибут автозаполнения (autocomplete="off") в поддельной форме оформления заказа, чтобы снизить вероятность того, что браузер предупредит потенциальных жертв о вводе конфиденциальной информации. Данная фишка также гарантирует, что поля формы останутся пустыми, пока пользователи не заполнят их вручную.

Специалисты порекомендовали владельцам сайтов на WordPress, в особенности тем, кто работает в сфере коммерции:

  • поддерживать сайты и плагины в актуальном состоянии,
  • использовать надёжные пароли,
  • проверять регулярно свои сайты на вредоносные программы и несанкционированные изменения.

Минцифры ведёт переговоры с Apple о запуске 5G на iPhone в России

Российский 5G добрался до переговорного стола Apple. Минцифры обсуждает с американской корпорацией возможность подключения iPhone к отечественным сетям пятого поколения, сообщил глава ведомства Максут Шадаев.

Подробности возможного соглашения и сроки активации министр не раскрыл.

Сам факт переговоров тоже ещё не означает, что Apple уже согласилась открыть доступ. Владельцам iPhone пока остаётся следить за обновлениями и не принимать каждый появившийся значок 5G за победу.

Сети пятого поколения запустили в России на прошлой неделе. Сейчас они работают в 16 городах, а потенциальный охват оценивается примерно в 10 млн абонентов. До конца 2026 года технологию планируют распространить ещё на 50 городов.

С Android ситуация проще: совместимые устройства должны получать доступ к сети по мере её развёртывания. С iPhone одного подходящего модема недостаточно.

Apple должна протестировать работу смартфонов в российских сетях и добавить либо обновить операторские настройки, разрешающие использование 5G у конкретных операторов.

Сейчас компания официально не указывает сети российских операторов в списке поддерживаемых 5G-сервисов. Поэтому даже совместимый iPhone 12 или более новая модель может спокойно продолжать показывать LTE, пока Apple не выдаст программное разрешение.

Ранее некоторые российские пользователи уже заметили значок 5G на своих iPhone. Однако одно обозначение в строке состояния ещё не подтверждает полноценную работу сети и массовую активацию технологии. Теперь стало ясно как минимум одно: вопрос действительно обсуждается, а не просто завис где-то между операторами и Купертино.

Когда именно переговоры превратятся в обновление настроек, неизвестно.

RSS: Новости на портале Anti-Malware.ru