подробнее

Вредоносный плагин для WordPress предоставляет хакерам доступ к сайтам

Эксперты из фирмы Site Lock зафиксировали наличие специального зловредного модуля для блогового движка WordPress, который называется WpBaseSEO, являющийся поддельной копией реальной утилиты для оптимизации поисковых запросов для блогов под названием WP SEO Tools. Изначально данный плагин выглядит как абсолютно безвредный модуль, ссылаясь на модульную БД официального сайта-разработчика и имеющий в наличии различную документацию к функционалу, но если посмотреть в его исходный код, то можно найти криптованный алгоритмом Base 64 запуск системных функций.

Данный запуск производится командой «eval()» и является крайне известной среди хакеров и разработчиком функцией языка PHP, которая позволяет злоумышленнику запускать любой программный код в системе. Так как она крайне часто эксплуатируется кибервзломщиками, то официальным разработчиком языка программирования PHP рекомендуется полностью уйти от использования данной языковой конструкции.

В модульной папке находятся несколько файлов, wp-sep, который эксплуатирует разный функционал и названия, зависящие от инсталляции, и wp-seo-main, который эксплуатирует базовые функции движка WordPress для того, чтобы внедрить «eval» во все страницы блога потенциальной жертвы. После этого хакер может исполнить абсолютно любой программный код через этот бекдор, и, по данным от профессионалов в области информационной безопасности, данный запрос доступен при абсолютно каждой загрузки шаблона в клиентском браузере.

Эксперты нашли огромный массив блогов с установленным на них бекдоров, однако если искать информацию по названию WPBaseSEO, то нет практических никаких данных. Вследствие этого, можно сделать вывод, что данное зловредное программное обеспечение практически никак не обнаруживается.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Чистота и безопасность: как часто стоит мыть холодильник в летнюю жару?

В жаркий летний период россияне начинают активно заботиться о чистоте своих холодильников, что помогает предотвратить размножение бактерий. Однако, как утверждает доцент кафедры промышленной инженерии Университета РОСБИОТЕХ Виктория Стефанова в интервью…

Подробнее...

Зодиакальные стрижки: как выбрать идеальное каре по знакам зодиака

Стрижка боб продолжает оставаться одной из самых популярных модных тенденций этого сезона. Парижская версия стрижки, а также стили «ривьера», «Нирвана» и другие техники уверенно занимают лидирующие позиции в трендах парикмахерского…

Подробнее...

Разоблачение: Как «бразильская» эпиляция стала глобальным трендом без бразильских корней

Бразильская эпиляция, ставшая популярной среди женщин по всему миру, вызывает смешанные чувства. Безусловно, процедура может быть болезненной и вызывать дискомфорт. Тем не менее, многие женщины готовы переносить эти неудобства в…

Подробнее...

Финансовая карта судьбы: что ждет вас в финансах с 9 по 15 июня?

На этой неделе нас ждет неблагоприятное влияние Меркурия, который вошел в знак Рака. Это событие может вызвать ослабление финансовых потоков и негативные изменения в деловой сфере. Партнерства могут оказаться под…

Подробнее...