Более ста тысяч сайтов на платформе WordPress поражены вредоносным ПО

15 декабря 2014 года

В воскресенье в список блокировки Google попало около 11 тысяч хостов, работающих на платформе WordPress. Причиной блокировки стало появление на данных сайтах вредоносного JavaScript-кода, поражающего клиентские браузеры посетителей. Дополнительное сканирование сети показало, что число проблемных сайтов превышает сто тысяч.

Распознать поражение сайта вредоносным ПО можно оценив наличие файла wp-includes/js/swobject.js и появление в загрузчике шаблонов wp-includes/template-loader.php новой функции "FuncQueueObject". Данные изменения приводят к тому, что при открытии любой страницы файла выполняется JavaScript-код, которые загружает, декодирует и запускает вредоносное ПО с сайта SoakSoak.ru. Метод, который используется для помещения вредоносной вставки на сайты, пока неясен. Наиболее вероятно, что атака совершается через применения эксплоита для плагинов Slider Revolution и Showbiz Pro, в которых в сентябре были найдены критические уязвимости.

Дополнение: Подтверждено, что для поражения систем была использована уязвимость в плагине Slider Revolution. Кроме того, сообщается, что атака может не ограничиваться изменением файла wp-includes/template-loader.php и добавлением wp-includes/js/swobject.js - для контроля над системой могут быть интегрированы дополнительные лазейки и добавлен дополнительный пользователь с правами администратора.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Более ста тысяч сайтов на платформе WordPress поражены вредоносным ПО», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.