НОВИНИ

Російські хакери заражають WordPress-сайти через рекламу — перевірте, чи ви у безпеці

Аудіо версія новини

Слухати

Дослідники з компанії Infoblox виявили масштабну схему, в якій хакери — частина з них має зв’язки з російськими дезінформаційними кампаніями — разом із легальними рекламними компаніями об’єдналися, щоб заражати сайти шкідливим кодом і перенаправляти користувачів на небезпечні ресурси. Про це пише Techradar.

Що сталося

Хакери з російським слідом спільно з рекламними мережами заражають сайти WordPress по всьому світу — зловмисники перенаправляють трафік через фейкові CAPTCHA, push-нотифікації та шкідливі скрипти. У центрі цієї операції — система VexTrio, яка відповідає за автоматичне перенаправлення трафіку через фейкові банери, фішингові повідомлення та обманні CAPTCHA.

Серед залучених платформ — Los Pollos, RichAds, Partners House та BroPush. Дослідники зазначають, що деякі з них знали, з ким мають справу, і свідомо підтримували зв’язки з хакерами.

Як це працює

Хакери зламують сайти на WordPress, вбудовують скрипти перенаправлення й змушують користувачів підписатися на повідомлення у браузері. Надалі через ці сповіщення надсилаються фішингові посилання, які обходять навіть сучасні системи безпеки. Частина трафіку проходить через Google Firebase, що робить виявлення ще складнішим.

За п’ять місяців Infoblox проаналізував 4,5 мільйона DNS-відповідей, які вказують на одну інфраструктуру, попри зміну назв і методів, що об’єднує різні шкідливі кампанії — зокрема Help TDS і Disposable TDS, які працюють як проксі для VexTrio.

Як захиститися

  • Не вмикайте push-сповіщення, якщо сайт виглядає підозріло або просить це через CAPTCHA.
  • Оновлюйте WordPress, особливо якщо керуєте сайтом.
  • Використовуйте системи із принципом “нульової довіри” (ZTNA) — вони краще виявляють такі аномалії.
  • Перевіряйте DNS-налаштування й трафік на сайті — часто саме там видно шкідливу активність.

За словами дослідників, рекламні компанії, які поки що уникають відповідальності, можуть реально зупинити цю схему — якщо захочуть. Але поки що реклама залишається одним з найнебезпечніших каналів зараження, і звичайному користувачу варто бути максимально обережним навіть під час простого серфінгу.

Больше об этом

01 НОВИНИ

Наймасштабніший витік даних — хакери отримали доступ до 16 млрд паролів від Apple, Google та Facebook

Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Ці 4 запити для ChatGPT допоможуть масштабувати бізнес у 2025 році

02 сентября 2025, 18:19

НОВИНИ
19% українців їдуть понад годину, щоб дістатися до роботи — дослідження

02 сентября 2025, 17:21

НОВИНИ
Китайські науковці створили перший у світі мультичастотний чип 6G зі швидкістю понад 100 Гбіт/с

02 сентября 2025, 16:22

НОВИНИ
УКУ відмовився поселити студентку в гуртожиток через ЛГБТ-емодзі в її соцмережах (Оновлено)

02 сентября 2025, 15:23

БІЗНЕС
Цукерка, що пережила Другу світову: як M&M’s стали культовим брендом завдяки армії США

02 сентября 2025, 15:00

НОВИНИ
6 млн грн для розвитку жіночого бізнесу — стартує третій сезон акселератора «Відважна»

02 сентября 2025, 12:43

НОВИНИ
У Німеччині подали позов проти Milka: вага шоколадки зменшилась на 10 грам

02 сентября 2025, 12:04

НОВИНИ
Що ШІ думає про Україну —дослідження 

02 сентября 2025, 11:14

БІЗНЕС
25 років інновацій: як robota.ua зробила пошук роботи безпечнішим

02 сентября 2025, 11:00

НОВИНИ
Ось, що вміє новий дрон-бомбер JET MAX від українських розробників — фото

02 сентября 2025, 10:00