Более 1 миллиона сайтов на WordPress заражены

Более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector

Поступили новости об обнаружении Balada Injector – вредоносной кампании, которая заражает сайты на WordPress, перенаправляя пользователей на фишинговые и рекламные страницы

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Эксперты в области кибербезопасности обращают внимание пользователей и работников сайтов на WordPress на то, что хакеры активизировались в вопросе распространения вредоносной кампании Balada Injector. Суть программы в том, чтобы заражать упомянутые сайты, размещая в них скрытый код, который служит в качестве перенаправления посетителей страницы на мошеннические источники, собирая при этом их конфиденциальную информацию. Эту новость сообщил the Hacker News 10 апреля 2023 года, ссылаясь на Sucuri.

Согласно информации, предоставленной компанией Sucuri, специализирующейся на безопасности веб-сайтов, более 1 миллиона сайтов на WordPress уже являются жертвами упомянутой кампании. Злоумышленники пользуются различным инструментарием взлома сайтов, в том числе эксплуатация уязвимостей в плагинах и темах WordPress, а также подбор паролей к административным панелям.

Как только мошенники получают доступ к сайту, они внедряют в его код скрипт Balada Injector, который имеет свойство уклоняться от обнаружения. Он активируется при посещении сайта и проверяет различные параметры посетителя, такие как его IP-адрес, геолокация, тип браузера и устройства. Используя эти данные, скрипт направляет «гостей страницы» на фишинговые источники, которые содержат хитрые окошки для логина, пароля или данных кредитных карт, информация с которых попадает в руки хакеров.

Известно также, что Balada Injector занимается сбором различных личных сведений о посетителях, включая имя, адрес электронной почты, номер телефона и даже содержимое буфера обмена. Эта информация направляется на удаленный сервер мошенников для дальнейшего использования или продажи.

Эксперты Sucuri рекомендуют владельцам сайтов на WordPress быть бдительными и регулярно обновлять свои плагины и темы до последних версий, а также использовать сильные пароли и двухфакторную аутентификацию для доступа к административным панелям. Также они советуют сканировать свои сайты на наличие вредоносного кода и удалять его при обнаружении.

Ранее «LinDeal.com» рассказал о том, что массовый взлом сайтов на WordPress: хакеры эксплуатируют уязвимость в популярном плагине Elementor Pro. А также наша редакция сообщила, что более 15 тыс. WordPress сайтов скомпрометированы из-за вредоносной SEO-кампании.

Теги:

707

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

15 лучших сервисов для защиты сайтов в 2024 году

Лучшие сервисы для защиты сайтов от взлома, DDoS-атак, вирусов, а также для проверки уязвимостей и безопасности

Хакеры и хакерские атаки: как защитить себя от кибермошенников в 2023 году?

Кто такие хакеры и какими могут быть хакерские атаки? Кто самая желанная жертва крэкеров, как распознать кибератаки и как себя от них защитить?

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Профессия киберспортсмен: где учиться, реальный доход и затраты, плюсы и минусы в 2023 году

Кто такой киберспортсмен и как им стать в 2023 году? Все о необходимых качествах и навыках, плюсах и минусах профессии, вариантах обучения, реальных доходах и перспективах развития

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости

Новости
1 год
708
Более 1 миллиона сайтов на WordPress заражены вредоносной кампанией Balada Injector ..

Поступили новости об обнаружении Balada Injector – вредоносной кампании, которая заражает сайты на WordPress, перенаправляя пользователей на фишинговые и рекламные страницы еще ..

Новости
1 год
1736
В мире появился самый дорогой номерной знак: за редкий номер P 7 в Дубае заплатили 15 млн. долларов ..

Поступили новости о том, что на аукционе в Дубае некто купил номерной знак за 15 млн. долларов: неизвестно, будет ли он установлен на машину, но деньги пойдут на благотворительность еще ..

Новости
1 год
987
SenseTime анонсировала авторский искусственный интеллект, способный конкурировать с ChatGPT ..

SenseTime делится новостями о появлении достойного конкурента ChatGPT, продемонстрировав новые возможности ИИ, разработанные с использованием мощных вычислительных ресурсов еще ..

Новости
1 год
872
Эксперты рассказали, как пандемия, конкуренция и недобросовестность подорвали индустрию карт для частных самолетов ..

Поступили новости о том, что в последнее время индустрия карт для частных самолетов столкнулась с рядом проблем, связанных с ростом спроса, нехваткой ресурсов и конкуренцией еще ..

Новости
1 год
870
Бюджетная авиакомпания Wizz Air лидирует по задержкам рейсов из Великобритании второй год подряд ..

Поступили новости о том, что Wizz Air оказалась самой непунктуальной авиакомпанией среди конкурентов по вылетам из Великобритании в 2022 году, продолжив негативные тенденции 2021 года еще ..

Новости
1 год
789
Бизнес-класс самолетов выходит на новый уровень: проектировщики рассказали, как будут выглядеть кабины самолетов будущего ..

Разработчики проектов самолетов поделились новостями о том, как могут выглядеть воздушные транспортные средства в будущем, включая отсутствие среднего ряда и наличие кроватей еще ..

Новости
1 год
723
Месси превзошел Роналду по голам в Европе и вошел в историю футбола с 702 голами и 298 передачами ..

Поступили новости о том, что Лионель Месси вошел в историю, забив свой 702-й гол в европейском клубном футболе, совершив 1000 «результативных действий» за свой футбольный клуб еще ..

Новости
1 год
1093
ChatGPT: эксперты рассказали, как чат-бот с ИИ может изменить профессиональную сферу жизни людей ..

Поступили новости о том, что ChatGPT может представлять угрозу для некоторых профессий, которые могут быть заменены искусственным интеллектом, чего опасается весь мир еще ..

Новости
1 год
548
Stellantis анонсирует новинку Ram 1500 REV, которая выступит конкурентом Ford и Tesla на рынке электрических пикапов ..

Поступили новости о грядущей новинке от Stellantis в виде Ram 1500 REV, электрического пикапа, обещающего достойно конкурировать с Ford F-150 Lightning, Tesla Cybertruck и Rivian R1T еще ..

Новости
1 год
718
Tesla объявила об увеличении инвестиций в Китай и строительстве нового завода по производству батарей Megapack в Шанхае ..

Tesla делится новостями о планах по обеспечению электричеством тысячи домов с использованием батарей Megapack собственного производства, которое начнется во второй половине года еще ..

Загрузка ..