Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress

После публикации исследования Sucuri, где подробно описана техника эксплуатации, обнаружен резкий всплеск активности злоумышленников: более 250 попыток атак на 13 организаций за несколько дней.

Техника эксплуатации уязвимости найдена в модуле must-use plugins — это тип плагинов для WordPress, которые запускаются при каждой загрузке страницы и не требуют активации. Они представляют собой PHP-файлы, хранящиеся в директории wp-content/mu-plugins/, которые автоматически выполняются при загрузке страницы и не отображаются в панели администрирования.

Злоумышленники используют содержимое must-use plugins для перенаправления посетителей ресурса на сторонние сайты и загрузки вредоносного ПО, эксплуатации веб-шелла, который действует как бэкдор, а также загрузки вредоносного JavaScript-кода.

💬 Подробности в релизе.

#кибербез #BIZONE

@divannyi_it подписаться

⏺ Специалисты BI | Сетка — социальная сеть от hh.ru