подробнее

Вредоносное ПО для WordPress похищает файлы cookie

Эксперты из фирмы Sucuri нашли новую вариацию вредоносного программного обеспечения, которое перехватывает cookie в доверенном файле JavaScript, который маскируется под официальный сайт WordPress. Для того, чтобы создать подобный домен, киберпреступники взяли на вооружение технику тайпсквоттинг, а именно зарегистрировали практически похожий на официальный домен. Данная технология часто используется злоумышленниками для того, чтобы направить пользователей на собственные вебсайты, если те ошибутся при наборе ссылки в URL строке. Предоставленный сайт выглядел точь-в-точь как официальный сайт WordPress и никаким образом не вызывал подозрений.

Как сообщил представитель компании Sucuri по имени Сезар Анхос, киберпреступники вставили код в JS файле, который нужен для редиректа критических данных типа cookie на подставное доменное имя. Скорее всего для того, чтобы внедрить JavaScript код, киберпреступники использовали один из багов в блоге WordPress.

Как сказал аналитик из Sucuri по имени Денис Синегубенко, киберпреступники часто ищут различные массовые уязвимости в плагинах и дополнениях к движкам, после чего используют их для массового взлома потенциальных жертв. В процессе анализа исходников Сезар Анхос нашел кусок кода, который исключает cookie из UserAgent поля поисковых роботов. Это дает возможность хакерам фильтровать мусорную информацию, а отправлять лишь только потенциально ценную.

Украв пользовательские cookie киберпреступник имеет возможность входа под его именем и управления как будто это сам пользователь вошел в систему, как минимум до тех пор пока система не отзовет выданные пользовательские разрешения. На текущий момент эксперты не могут предположить, кто является инициатором данной атаки.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Илон Маск о банкротстве: США столкнутся с финансовым коллапсом

Илон Маск, миллиардер и основатель нескольких компаний, высказал тревогу по поводу финансового положения США. В своем сообщении на платформе X* он отметил, что страна может быть на грани банкротства. По…

Подробнее...

День Победы 2024 в Москве, афиша: Как попасть и все увидеть

В Москве 9 мая 2024 года будет отмечена 79-я годовщина окончания Великой Отечественной войны. Главным событием этого дня станет Парад Победы на Красной площади, который соберет более 9 тысяч участников…

Подробнее...

Свидание спустя 50 тысяч лет: Зеленая комета в ночь с 1 на 2 февраля 2023 года прилетит к Земле впервые с каменного века

Уникальная комета C/2022 E3 пролетит мимо нашей планеты на расстоянии в 2,5 световых минут. Этот космический гость интересна для нас не только своим названием — Зеленая — но и тем,…

Подробнее...

Афиша Тинькофф Арены: какие мероприятия ожидаются зимой 2023 года

«Тинькофф Арена» — площадка для проведения концертов и других массовых событий, расположенная в Санкт-Петербурге (берег Невской губы). Здесь регулярно проходят зрелищные мероприятия, вроде празднования юбилея Игоря Корнелюка или Новогоднего хит-парада….

Подробнее...