Масштабная SEO-кампания продвигает сайты киберпреступников

Новое исследование показало, что киберпреступники запустили вредоносную SEO-кампанию для продвижения малоизвестных, низкокачественных сайтов вопросов и ответов. 
Масштабная  SEO-кампания продвигает сайты киберпреступников

Масштабная SEO-кампания продвигает сайты киберпреступников. Фото: СС0 

В отчете исследователей кибербезопасности компании Sucuri говорится, что кампания проводится с помощью уникальной вредоносной программы для WordPress.

В сентябре 2022 года, когда команда обнаружила всплеск использования вредоносных программ WordPress , которые перенаправляли посетителей с добросовестных площадок на созданные хакерами сайты вопросов и ответов через ois[.]is. Цель вредоносных перенаправлений состояла в том, чтобы повысить место в рейтинге этих сайтов в поисковых системах.

Специалисты выявили 15 тыс. зараженных сайтов, которые перенаправляют пользователей. В компании говорят, что такой средний веб-сайт содержит более 100 зараженных файлов. Чаще всего вредоносные программы поражают основные файлы WordPress, такие как ./wp-signup.php, ./wp-cron.php, ./wp-links-opml.php, ./wp-settings.php и ./ wp-комментарии-post.php. 

Из сообщения исследователей:

«Поскольку вредоносное ПО интегрировано с основными операциями WordPress, перенаправление может выполняться в браузерах всех, кто посещает сайт».

Startpack подготовил перечень антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Упомянутый сервис

WordPress Система управления содержимым сайта с открытым исходным кодом, Позволяет создавать простые блоги и сложные новостные проекты и интернет-магазины. Доступны темы и плагины.
Система управления содержимым сайта с открытым исходным кодом, Позволяет создавать простые блоги и сложные новостные проекты и интернет-магазины. Доступны темы и плагины.

Больше интересного

Актуальное

Платформа бизнес-аналитики из «Сколково» внесена в реестр российского ПО
Участники FINOPOLIS обсудили, как искусственный интеллект изменит будущее банков через 10 лет
Стандарты открытых программных интерфейсов улучшат клиентский опыт, но требуют дополнительной проработки
Ещё…