⏺ Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress
После публикации исследования Sucuri, где подробно описана техника эксплуатации, обнаружен резкий всплеск активности злоумышленников: более 250 попыток атак на 13 организаций за несколько дней.
Техника эксплуатации уязвимости найдена в модуле must-use plugins — это тип плагинов для WordPress, которые запускаются при каждой загрузке страницы и не требуют активации. Они представляют собой PHP-файлы, хранящиеся в директории wp-content/mu-plugins/, которые автоматически выполняются при загрузке страницы и не отображаются в панели администрирования.
Злоумышленники используют содержимое must-use plugins для перенаправления посетителей ресурса на сторонние сайты и загрузки вредоносного ПО, эксплуатации веб-шелла, который действует как бэкдор, а также загрузки вредоносного JavaScript-кода.
💬 Подробности в релизе.
@divannyi_it подписаться