Admin
Администратор
Киберпреступники используют взломанные сайты на WordPress для распространения вредоносного ПО.
Атака затрагивает более 250 сайтов в 12 странах, включая США и Великобританию.
Исследователи Rapid7 обнаружили масштабную кампанию, в ходе которой хакеры взламывают сайты на WordPress и превращают их в платформы для распространения вредоносного ПО. Посетители таких сайтов видят поддельную CAPTCHA, которая предлагает выполнить команду PowerShell, запускающую процесс заражения. Вредоносное ПО загружает дополнительные скрипты и устанавливает программы для кражи данных, такие как Vidar Stealer и VodkaStealer. Кампания активна с декабря и затронула сайты региональных СМИ, местных компаний и даже официальную страницу кандидата в Сенат США.