подробнее

Вредоносное ПО для WordPress похищает файлы cookie

Эксперты из фирмы Sucuri нашли новую вариацию вредоносного программного обеспечения, которое перехватывает cookie в доверенном файле JavaScript, который маскируется под официальный сайт WordPress. Для того, чтобы создать подобный домен, киберпреступники взяли на вооружение технику тайпсквоттинг, а именно зарегистрировали практически похожий на официальный домен. Данная технология часто используется злоумышленниками для того, чтобы направить пользователей на собственные вебсайты, если те ошибутся при наборе ссылки в URL строке. Предоставленный сайт выглядел точь-в-точь как официальный сайт WordPress и никаким образом не вызывал подозрений.

Как сообщил представитель компании Sucuri по имени Сезар Анхос, киберпреступники вставили код в JS файле, который нужен для редиректа критических данных типа cookie на подставное доменное имя. Скорее всего для того, чтобы внедрить JavaScript код, киберпреступники использовали один из багов в блоге WordPress.

Как сказал аналитик из Sucuri по имени Денис Синегубенко, киберпреступники часто ищут различные массовые уязвимости в плагинах и дополнениях к движкам, после чего используют их для массового взлома потенциальных жертв. В процессе анализа исходников Сезар Анхос нашел кусок кода, который исключает cookie из UserAgent поля поисковых роботов. Это дает возможность хакерам фильтровать мусорную информацию, а отправлять лишь только потенциально ценную.

Украв пользовательские cookie киберпреступник имеет возможность входа под его именем и управления как будто это сам пользователь вошел в систему, как минимум до тех пор пока система не отзовет выданные пользовательские разрешения. На текущий момент эксперты не могут предположить, кто является инициатором данной атаки.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

День Победы 2024 в Москве, афиша: Как попасть и все увидеть

В Москве 9 мая 2024 года будет отмечена 79-я годовщина окончания Великой Отечественной войны. Главным событием этого дня станет Парад Победы на Красной площади, который соберет более 9 тысяч участников…

Подробнее...

Свидание спустя 50 тысяч лет: Зеленая комета в ночь с 1 на 2 февраля 2023 года прилетит к Земле впервые с каменного века

Уникальная комета C/2022 E3 пролетит мимо нашей планеты на расстоянии в 2,5 световых минут. Этот космический гость интересна для нас не только своим названием — Зеленая — но и тем,…

Подробнее...

Афиша Тинькофф Арены: какие мероприятия ожидаются зимой 2023 года

«Тинькофф Арена» — площадка для проведения концертов и других массовых событий, расположенная в Санкт-Петербурге (берег Невской губы). Здесь регулярно проходят зрелищные мероприятия, вроде празднования юбилея Игоря Корнелюка или Новогоднего хит-парада….

Подробнее...

Мисс Вселенная 2022: кто вышел в финал, в каких национальных костюмах выходили конкурсантки

Завтра, в воскресенье 14 января 2023 году, в Новом Орлеане (США) пройдет финал «Мисс Вселенная-2022». Накануне прошел Preliminary Competition, где конкурсантки выходили на сцену в вечерних платьях, купальниках и национальных…

Подробнее...