НОВИНИ

Хакери зламують сайти на WordPress і поширюють віруси для Windows та Mac

30 Січня 2025, 10:00
2 хв читання
Максим Шпирка Пишу новини про бізнес, технології та підприємництво.
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Хакери зламують сайти на WordPress і через фальшиві оновлення Chrome змушують користувачів встановлювати віруси, які крадуть паролі та особисті дані, пише TechCrunch. Розповідаємо подробиці.

Що сталося

Хакери зламують сайти на WordPress і змушують людей самостійно завантажувати віруси, які крадуть паролі та особисті дані.

Зламані сайти підмінюють свій вміст і показують фальшиву сторінку оновлення Chrome, пропонуючи відвідувачам завантажити вірус під виглядом оновлення. Якщо користувач погоджується, шкідливий файл встановлюється відповідно до його операційної системи: для Windows — SocGholish, для macOS — Amos (Atomic Stealer). Обидва ці віруси можуть викрадати паролі, файли cookies, криптовалютні гаманці та інші конфіденційні дані.

Дослідники з компанії c/side виявили понад 10 000 сайтів, які стали жертвами цієї атаки. Для ідентифікації шкідливих скриптів дослідники сканували інтернет і проводили зворотний DNS-пошук. Серед атакованих сайтів є навіть популярні ресурси. Експерти наголошують, що для macOS установка вірусу вимагає від користувача ручного запуску файлу та обходу захисту Apple, проте багато людей можуть не помітити небезпеки.

Чому це цікаво

Microsoft подала до суду на групу хакерів, які викрали облікові дані клієнтів і використовували їх для обходу захисних механізмів її хмарних ШІ-продуктів.

У позові, поданому в грудні 2024 року до суду штату Вірджинія, компанія стверджує, що 10 невідомих осіб використали викрадені облікові дані користувачів для отримання доступу до Azure OpenAI — платформи, що базується на технологіях OpenAI. За допомогою викрадених API-ключів зловмисники створювали шкідливий контент, який порушував політику використання сервісу

Більше про це

01 НОВИНИ

Китайські хакери зламали декілька управлінь Мінфіну США, які адмініструють санкції

Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Допомогти дітям з інвалідністю комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
01 ТЕХНОЛОГІЇ
Допомогти дітям із порушенням мовлення комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
02 Суспільство
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі
03 БІЗНЕС
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі  
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC
04 ТЕХНОЛОГІЇ
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC 
Завантаження...