Новости / Sucuri (2)

Вспышка атак на WordPress: 3900 сайтов взломаны через Popup Builder

Wordpress

В последние три недели свыше 3900 сайтов наWordPress подверглись атаке в рамках новой злонамеренной кампании, основной целью которой стало использование уязвимости в плагине Popup Builder для внедрения на сайты вредоносного JavaScript-содержимого.

Читать пост

Balada Injector снова атакует Интернет через популярный Wordpress-плагин

вредонос

Тысячи WordPress-сайтов, использующих уязвимую версию плагина Popup Builder, были скомпрометированы вредоносной программой под названием Balada Injector. Впервые задокументированная специалистами «Доктор Веб» в январе прошлого года, вредоносная кампания представляет собой серию атак, использующих недостатки безопасности плагинов WordPress для внедр …

Читать пост

Balada Injector заразил тысячи WordPress-сайтов с помощью уязвимости tagDiv Composer

WordPress

Продолжающаяся операция по внедрению вредоносного кода Balada Injector привела к заражению более 17 000 сайтов на WordPress, эксплуатируя известные уязвимости в платных плагинах с темами оформления. Исследование, проведённое специалистами Dr. Web в декабре 2022 года, раскрыло деятельность зловредной кампании, которая использовала уязвимости WordPre …

Читать пост

Хакеры атакуют сайты Wordpress через законные, но устаревшие плагины

WordPress

По данным компании Sucuri, занимающейся безопасностью веб-сайтов, злоумышленники в последнее время активно используют Eval PHP, сильно устаревший законный плагин WordPress, для компрометации веб-сайтов путем внедрения скрытых бэкдоров.

Читать пост

Больше миллиона веб-сайтов на основе WordPress заражены вредоносным ПО «Balada Injector»

взлом Wordpress

По оценкам экспертов кибербезопасности, в рамках продолжающейся с 2017 года кампании по внедрению вредоносного ПО «Balada Injector» было заражено суммарно более миллиона веб-сайтов на базе WordPress.

Читать пост

WebAssembly используется для майнинга в браузере

WebAssembly

207 веб-сайтов заражены вредоносным кодом, предназначенным для запуска криптомайнера с использованием WebAssembly (Wasm) в браузере. ИБ-компания Sucuri опубликовала подробности кампании и заявила о начале расследование после того, как компьютер одного из ее клиентов значительно замедлялся каждый раз при переходе на собственный портал WordPress.

Читать пост

Parrot TDS продолжает использоваться для атак

попугай

Согласно новому исследованию , обнаруженная в начале 2022 года система распределения трафика (Traffic Direction System, TDS) под названием Parrot оказала большее влияние, чем предполагалось ранее. Кампания включает в себя добавление фрагмента вредоносного кода ко всем JavaScript файлам на скомпрометированных веб-серверах с CMS системами.

Читать пост

Хакеры Magecart скрывают украденные данные кредитных карт в изображениях

Magecart

Киберпреступные группировки, объединенные ИБ-экспертами под общим названием Magecart, вооружились новыми техниками обфускации вредоносного кода и шифрования украденных данных кредитных карт во избежание обнаружения.

Читать пост

Киберпреступники прячут вредоносные WordPress-плагины на самых видных местах

Wordpress-2

Читать пост