Minglab buzib kirilgan WordPress saytlari foydalanuvchilarni aldash uchun ishlatilmoqda.

Minglab buzib kirilgan WordPress saytlari foydalanuvchilarni aldash uchun ishlatilmoqda.

Minglab buzib kirilgan WordPress saytlari foydalanuvchilarni aldash uchun ishlatilmoqda.

Hujumchilar foydalanuvchilarni soxta texnik yordam veb-saytlariga yo’naltiradilar.

Malwarebytes tadqiqotchilarining so’zlariga ko’ra, minglab buzilgan WordPress veb-saytlari foydalanuvchilarni soxta texnik yordam sahifalariga yo’naltiradigan zararli JavaScript kodi bilan zararlangan. Hujumlar shu yilning sentyabr oyida boshlangan bo’lib, kiberjinoyatchilar eskirgan plaginlardagi zaifliklardan foydalanganlar.

Ba’zi hollarda, zararli skriptga havola WordPress ma’lumotlar bazasining «wp_posts» jadvalida mavjud bo’lib, u barcha postlarni, sahifalarni va ularning o’zgartirishlarini, shuningdek, navigatsiya menyusi elementlarini, media fayllarni va plaginlar tomonidan ishlatiladigan kontentni saqlaydi. Ba’zi hollarda, tajovuzkorlar hatto zararli havolani ham yashirishmagan.

Kiberjinoyatchilar qonuniy kompaniyalarning amaliyotini taqlid qiladilar va o’zlarining texnik qo’llab-quvvatlash xizmatlarini go’yoki targ’ib qilish uchun qonuniy reklama platformalaridan foydalanadilar. Foydalanuvchilarni texnik qo’llab-quvvatlash xizmatiga murojaat qilishga ishontirish uchun ular kompyuterlarida zararli dastur aniqlangani haqida ogohlantiruvchi sahifaga yo’naltiriladi.

O‘xshash maqolalar