Незащищённый сервер хакеров раскрыл кампанию по массовому взлому WordPress-сайтов

· Безопасность
Исследователи получили доступ к серверу киберпреступной группировки, который три недели оставался открытым в интернете, и увидели изнутри, как устроена операция по массовому взлому сайтов на WordPress.

cover.svg

Группа исследователей безопасности обнаружила незащищённый сервер, принадлежавший киберпреступной группировке. Сервер оставался открытым в интернете на протяжении трёх недель, что позволило получить доступ к внутренним материалам операции.

Среди обнаруженных данных — набор инструментов для взлома, журналы активности злоумышленников, а также списки целей, включающие более 1,4 миллиона сайтов. При этом, по данным исследователей, реально скомпрометирована была лишь часть из них.

Что показали утечённые файлы

Обнаруженные материалы позволили исследователям детально изучить, как организована операция по массовому взлому сайтов изнутри — от используемых инструментов до механики отбора и обработки целей. Операция, о которой идёт речь, теперь отслеживается специалистами под отдельным названием, связанным с бэкдором WP-SHELLSTORM, который применялся для закрепления на скомпрометированных ресурсах на базе WordPress.

Случай демонстрирует, что даже операторы масштабных вредоносных кампаний допускают собственные ошибки в защите инфраструктуры, что в конечном итоге позволяет исследователям безопасности получать редкий взгляд на внутреннюю кухню таких операций.

Подробности о конкретных методах компрометации сайтов, а также о масштабе реального ущерба для владельцев WordPress-ресурсов пока остаются предметом дальнейшего изучения.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.