НОВИНИ

Хакери зламують сайти на WordPress і поширюють віруси для Windows та Mac

Аудіо версія новини

Слухати

Хакери зламують сайти на WordPress і через фальшиві оновлення Chrome змушують користувачів встановлювати віруси, які крадуть паролі та особисті дані, пише TechCrunch. Розповідаємо подробиці.

Що сталося

Хакери зламують сайти на WordPress і змушують людей самостійно завантажувати віруси, які крадуть паролі та особисті дані.

Зламані сайти підмінюють свій вміст і показують фальшиву сторінку оновлення Chrome, пропонуючи відвідувачам завантажити вірус під виглядом оновлення. Якщо користувач погоджується, шкідливий файл встановлюється відповідно до його операційної системи: для Windows — SocGholish, для macOS — Amos (Atomic Stealer). Обидва ці віруси можуть викрадати паролі, файли cookies, криптовалютні гаманці та інші конфіденційні дані.

Дослідники з компанії c/side виявили понад 10 000 сайтів, які стали жертвами цієї атаки. Для ідентифікації шкідливих скриптів дослідники сканували інтернет і проводили зворотний DNS-пошук. Серед атакованих сайтів є навіть популярні ресурси. Експерти наголошують, що для macOS установка вірусу вимагає від користувача ручного запуску файлу та обходу захисту Apple, проте багато людей можуть не помітити небезпеки.

Чому це цікаво

Microsoft подала до суду на групу хакерів, які викрали облікові дані клієнтів і використовували їх для обходу захисних механізмів її хмарних ШІ-продуктів.

У позові, поданому в грудні 2024 року до суду штату Вірджинія, компанія стверджує, що 10 невідомих осіб використали викрадені облікові дані користувачів для отримання доступу до Azure OpenAI — платформи, що базується на технологіях OpenAI. За допомогою викрадених API-ключів зловмисники створювали шкідливий контент, який порушував політику використання сервісу

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Дата-центри Amazon на Близькому Сході зазнали ударів дронів — AWS попереджає про перебої

03 Березня 2026, 11:20

БІЗНЕС
Створювати рекламу, яку бачать мільйони: Brainstack набирає на безкоштовний Creative Marketing Course

03 Березня 2026, 11:00

НОВИНИ
Після угоди з Пентагоном видалення ChatGPT у США зросли на 295%

03 Березня 2026, 10:00

FOMO OFF
Темний бік його використання: як ШІ руйнує наші стосунки та дружбу — колонка The Atlantic

03 Березня 2026, 08:34

НОВИНИ
Замість мавп — мінісвині: ЄС перебудовує систему тестування ліків

02 Березня 2026, 18:26

НОВИНИ
Apple офіційно представила свій найдешевший iPhone — скільки коштує

02 Березня 2026, 17:02

НОВИНИ
В Україні запускають навчальну програму з рекрутингу в MilTech — як податися

02 Березня 2026, 16:30

БІЗНЕС
AdTech як продукт: експерти на конференції UPConf’25 від Uklon пояснили, як рекламні технології стають частиною екосистеми сервісу

02 Березня 2026, 15:00

НОВИНИ
Більше не достатньо просто додати «AI»: що перестало цікавити інвесторів у 2026 році

02 Березня 2026, 14:31

НОВИНИ
Американські війська застосували Claude для ударів по Ірану навіть після заборони Трампа 

02 Березня 2026, 12:24