НОВИНИ

Хакери зламують сайти на WordPress і поширюють віруси для Windows та Mac

Аудіо версія новини

Слухати

Хакери зламують сайти на WordPress і через фальшиві оновлення Chrome змушують користувачів встановлювати віруси, які крадуть паролі та особисті дані, пише TechCrunch. Розповідаємо подробиці.

Що сталося

Хакери зламують сайти на WordPress і змушують людей самостійно завантажувати віруси, які крадуть паролі та особисті дані.

Зламані сайти підмінюють свій вміст і показують фальшиву сторінку оновлення Chrome, пропонуючи відвідувачам завантажити вірус під виглядом оновлення. Якщо користувач погоджується, шкідливий файл встановлюється відповідно до його операційної системи: для Windows — SocGholish, для macOS — Amos (Atomic Stealer). Обидва ці віруси можуть викрадати паролі, файли cookies, криптовалютні гаманці та інші конфіденційні дані.

Дослідники з компанії c/side виявили понад 10 000 сайтів, які стали жертвами цієї атаки. Для ідентифікації шкідливих скриптів дослідники сканували інтернет і проводили зворотний DNS-пошук. Серед атакованих сайтів є навіть популярні ресурси. Експерти наголошують, що для macOS установка вірусу вимагає від користувача ручного запуску файлу та обходу захисту Apple, проте багато людей можуть не помітити небезпеки.

Чому це цікаво

Microsoft подала до суду на групу хакерів, які викрали облікові дані клієнтів і використовували їх для обходу захисних механізмів її хмарних ШІ-продуктів.

У позові, поданому в грудні 2024 року до суду штату Вірджинія, компанія стверджує, що 10 невідомих осіб використали викрадені облікові дані користувачів для отримання доступу до Azure OpenAI — платформи, що базується на технологіях OpenAI. За допомогою викрадених API-ключів зловмисники створювали шкідливий контент, який порушував політику використання сервісу

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
У Китаї випустили робота-трансформера, яким керує людина — відео

13 Травня 2026, 11:02

НОВИНИ
Android вчиться ловити шпигунів: Google запускає Intrusion Logging

13 Травня 2026, 10:03

Як це працює
38 000 поїздок без планів на самоокупність: чому «Інклюзивний» клас Uklon працює не за правилами стандартного райдхейлінгу

13 Травня 2026, 08:34

НОВИНИ
7 цілей на кількох напрямках: ССО застосували Middle-strike по складах і базах ворога

12 Травня 2026, 19:00

НОВИНИ
Акції GitLab впали на 8% після новин про скорочення заради інвестицій у AI

12 Травня 2026, 17:31

БІЗНЕС
Спокій — нова розкіш: як будувати систему передбачуваних перевезень — кейс YourTransfer

12 Травня 2026, 17:00

НОВИНИ
30 годин практики та фідбек від менторів: Boosta запускає другий потік Marketing Talents Vision

12 Травня 2026, 15:35

НОВИНИ
Нескінченний скрол під прицілом: Євросоюз береться за TikTok і Meta

12 Травня 2026, 14:58

БІЗНЕС
Архітектор, ментор і партнер. Як позиція Talent Partner допомагає мінімізувати відтік кадрів

12 Травня 2026, 14:00

НОВИНИ
Від пошуку багів до перевірки патчів: що пропонує OpenAI Daybreak

12 Травня 2026, 13:53