Android-вредонос Wpeeper эксплуатирует взломанные сайты на WordPress

Android-вредонос Wpeeper эксплуатирует взломанные сайты на WordPress

Специалисты Qianxin Xlabs предупредили об Android-малвари Wpeeper, которая присутствует как минимум в двух неофициальных магазинах приложений. Wpeeper интересен тем, что использует скомпрометированные сайты под управлением WordPress в качестве ретрансляторов для своих управляющих серверов, таким способом уклоняясь от обнаружения....
03.05.2024 [17:18]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

Хакеры атаковали госсектор и компании из РФ через взломанные системы для лифтовХакеры атаковали госсектор и компании из РФ через взломанные системы для лифтов Хакерская группировка из Восточной Европы Lifting Zmiy взломала системы поставщика решений для лифтов «Текон-Автоматика», сообщил центр исследования ...

Дешевый корейский электрокар для молодежи эксплуатирует тренд корейскостиДешевый корейский электрокар для молодежи эксплуатирует тренд «корейскости» Новый электромобиль Hyundai Inster, который выходит на европейский рынок, стремится занять лидирующую позицию в сегменте малолитражных авто. Хотя мод ...

Британский Минфин десятилетиями эксплуатирует SAP 20-летней давности и не может найти ему заменуБританский Минфин десятилетиями эксплуатирует SAP 20-летней давности и не может найти ему замену Минфин Великобритании в спешке ищет и не может найти замену старой ERP-системе SAP ECC 6.0, вышедшей в 2005 г. Ее поддержка заканчивается в 2027 г., ...

Россияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносамиРоссияне в большой опасности из-за любви к пиратскому ПО. Хакеры нашпиговали взломанные Windows и MS Office опасными вредоносами Взломанные версии Microsoft Office, распространяющиеся через торренты, могут содержать в себе неприятный сюрприз в виде скрытого вредоносного ПО. Хак ...

BI.Zone WAF защищает от новых уязвимостей в CMS WordPressBI.Zone WAF защищает от новых уязвимостей в CMS WordPress Специалисты BI.Zone WAF и группа анализа защищенности BI.Zone исследовали недавно выявленные уязвимости в плагине Forminator... ...

Хакеры атакуют главный плагин WordPressХакеры атакуют главный плагин WordPress Исследователи из фирмы безопасности WordPress Patchstack обнаружили критическую уязвимость в популярном плагине WordPress, что может привести к захва ...

Создатель WordPress вступил в конфликт с WP EngineСоздатель WordPress вступил в конфликт с WP Engine На этой неделе сообщество любителей WordPress — самой популярной в мире платформы для создания сайтов — оказалось втянуто в битву за этич ...

Рекламная сеть VK упростит монетизацию сайтов на WordPressРекламная сеть VK упростит монетизацию сайтов на WordPress Владельцы сайтов могут управлять рекламными блоками из рекламной сети VK и следить за статистикой в кабинете WordPress.... ...

Хакеры массово эксплуатируют устаревшие плагины для WordPressХакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных ...

WordPress или Tilda: сравнение популярных платформ для создания сайтовWordPress или Tilda: сравнение популярных платформ для создания сайтов Выбор между WordPress и Tilda для создания сайта является ключевым вопросом для предпринимателей, стремящихся развивать свой бизнес в интернете. Обе ...

BI.Zone WAF предотвращает эксплуатацию критической уязвимости в плагине WordPressBI.Zone WAF предотвращает эксплуатацию критической уязвимости в плагине WordPress BI.Zone WAF защищает пользователей от угроз, связанных с эксплуатацией критической уязвимости в популярном WordPress-плагине... ...

Основатель WordPress заблокировал участников, предлагавших создать форкОснователь WordPress заблокировал участников, предлагавших создать форк Мэтт Мулленвег, основатель WordPress и владелец компании Automattic, заблокировал в каталоге WordPress.org учётные записи пятерых участников (Joost, ...

Linux Foundation запускает децентрализованный менеджер плагинов для WordPressLinux Foundation запускает децентрализованный менеджер плагинов для WordPress В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила ...

Владельцы Wordpress заменили на свой форк плагин ACF, имеющий 2 млн установокВладельцы Wordpress заменили на свой форк плагин ACF, имеющий 2 млн установок Начавшийся в сентябре конфликт между компаниями Automattic и WP Engine получил неожиданное продолжение - компания Automattic, курирующая разработку п ...

Компания Automattic свела к минимуму своё участие в разработке WordPressКомпания Automattic свела к минимуму своё участие в разработке WordPress Компания Automattic, курирующая открытую платформу WordPress и официальный каталог плагинов WordPress.org, приняла решение снизить своё участие в раз ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-командУязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на ...

Баг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагиновБаг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагинов Злоумышленники уже атакуют критическую уязвимость в плагине Hunk Companion для WordPress, предупреждают специалисты. С помощью этой проблемы хакеры у ...

Сайты 22 грузинских онлайн-СМИ стали недоступныСайты 22 грузинских онлайн-СМИ стали недоступны Сайты 22 грузинских онлайн-СМИ стали внезапно недоступны, передает телеграм-канал Tbilisi life. ...

Фальшивые сайты ETA: предупреждение для российских туристовФальшивые сайты ETA: предупреждение для российских туристов Министерство туризма Израиля предупредило путешественников о росте случаев мошенничества, связанных с оформлением электронного разрешения на въезд — ...

Сайты с бесплатной музыкой - хорошо это или плохоСайты с бесплатной музыкой - хорошо это или плохо? В Сетях не утихаю споры о том, насколько правомерно вообще и имеет ли право на существование любой сайт, который снабжает бесплатным музыкальным конт ...

Яндекс начал выявлять фишинговые сайты с помощью ИИ«Яндекс» начал выявлять фишинговые сайты с помощью ИИ За пять месяцев с начала эксперимента «Яндекс браузер» нашел более 400 000 мошеннических сайтов ...

В России предложили полностью запретить сайты знакомствВ России предложили полностью запретить сайты знакомств Федеральный проект по борьбе с коррупцией выступил с инициативой о полном запрете сайтов знакомств на территории России. По мнению авторов предложени ...

Россияне смогут зарегистрировать собственные сайты на ГосуслугахРоссияне смогут зарегистрировать собственные сайты на «Госуслугах» Российский хостинг открыл возможность размещения сайтов физлиц на доменах *.ru и *.рф Регистратор Ru-Center добавил новую функцию: теперь можно регис ...

В Твери заблокировали сайты с рекомендациями по изготовлению электроудочекВ Твери заблокировали сайты с рекомендациями по изготовлению электроудочек Шесть страниц с рекомендациями по изготовлению электроудочек обнаружили сотрудники прокуратуры Пролетарского района Твери в сети Интернет. Примечател ...

В Орле закрыли сайты по продаже санкционных продуктовВ Орле закрыли сайты по продаже санкционных продуктов Деятельность сайтов противоречила законодательству РФ. Фото: ИА «Орелград» Орловская транспортная прокуратура в ходе мониторинга сети «Интернет» выяв ...

Чат-боты с ИИ способны без проблем направлять вас на фишинговые сайтыЧат-боты с ИИ способны без проблем направлять вас на фишинговые сайты Новые исследования показывают, что чат-боты с искусственным интеллектом, такие как ChatGPT и Perplexity, могут становиться причиной фишинговых атак. ...

Ставрополье предложило сайты для белого списка минцифрыСтаврополье предложило сайты для «белого списка» минцифры Правительство Ставрополья сформировало свой список сайтов, который предлагает включить в общий «белой список» минцифры. По предложению краевых власте ...

Выяснилось, какие ещё сайты будут работать без интернетаВыяснилось, какие ещё сайты будут работать без интернета Новые сайты пополнили так называемый «белый» список ресурсов, работающих даже при отключении мобильного интернета. Обновлённый перечень опубликовало ...

В мире: Аргентина заморозила сайты и соцсети госСМИВ мире: Аргентина «заморозила» сайты и соцсети госСМИ Власти Аргентины приостановили обновление контента на сайтах и в социальных сетях ряда государственных средств массовой информации. Об этом говорится ...

Регуляторы все чаще находят и блокируют фишинговые сайтыРегуляторы все чаще находят и блокируют фишинговые сайты В лидерах по числу мошеннических ресурсов – фейковые сайты инвестплощадок и банков, интернет-магазинов ...

За что Роскомнадзор блокирует сайты: чек-лист по правовому аудитуЗа что Роскомнадзор блокирует сайты: чек-лист по правовому аудиту Владельцы веб-ресурсов часто недооценивают важность соблюдения действующего законодательства. Хотя нарушения могут привести к серьезным последствиям ...

Роскомнадзор начал блокировать целые сайты с фейками об СВОРоскомнадзор начал блокировать целые сайты с фейками об СВО Раньше ведомство закрывало доступ к отдельным страницам, но сами ресурсы могли продолжать работу ...

Некоторые российские государственные сайты частично перестали работатьНекоторые российские государственные сайты частично перестали работать Центр мониторинга и управления сетью связи общего пользования Роскомнадзора зафиксировал частичную недоступность некоторых государственных сайтов. По ...

СМИ: мошенники обманывают участников СВО через сайты с интим-услугамиСМИ: мошенники обманывают участников СВО через сайты с «интим-услугами» О новой схеме развода рассказали в УМВД по Ульяновской области. По данным полиции, мошенники создают «зеркала» сайтов, на которых предлагают секс-усл ...

Google Chrome научился вычислять сайты, рассылающие спамGoogle Chrome научился «вычислять» сайты, рассылающие спам В последней версии Google Chrome без громких анонсов появилась новая полезная функция. С её помощью браузер может оповещать пользователя о том, что к ...

Сайты МВД России перестали открываться из-за обрыва линии связиСайты МВД России перестали открываться из-за обрыва линии связи Сайты МВД России перестали открываться из-за обрыва линии связи. Об этом во вторник, 15 октября, сообщила официальный представитель МВД РФ Ирина Волк ...

Хакеры PalachPro и KillNet атаковали сайты Минздрава УкраиныХакеры PalachPro и KillNet атаковали сайты Минздрава Украины В результате кибератаки, организованной пророссийскими хакерскими группировками PalachPro и KillNet, несколько ключевых цифровых сервисов Министерств ...

Мошенники пытаются атаковать россиян через сайты знакомствМошенники пытаются атаковать россиян через сайты знакомств Россиян предупредили, что они могут попасться на уловки мошенников на сайтах знакомств, где злоумышленники активно используют дипфейки и искусственны ...

В Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумыВ Хабаровске из-за DDoS-атаки не работают сайты мэрии и гордумы Компания «Рэдком» в Хабаровске подверглась DDoS-атаке, не работают сайты мэрии и городской думы, сообщили в администрации города. ...

Всего лишь 10% российских школьников посещают заблокированные сайтыВсего лишь 10% российских школьников посещают заблокированные сайты ГК «Солар» проанализировали запросы в интернет в российских школах В прошедшем учебном году в государственных школах фиксировалось более 5 миллиардов ...

Фишинговая атака на абитуриентов: как мошенники создают фальшивые сайтыФишинговая атака на абитуриентов: как мошенники создают фальшивые сайты Мошенники придумали новую схему обмана. Они представляются сотрудниками приёмных комиссий и шантажируют абитуриентов, угрожая тем, что не зачислят в ...

Загородный отдых в тренде: трафик на сайты турбаз вырос на 12%Загородный отдых в тренде: трафик на сайты турбаз вырос на 12% Ростовская область превращается в один из востребованных центров загородного досуга. Согласно исследованию, проведённому аналитиками «МегаФона» на ос ...

Как жена: Google Chrome запретит посещать любимые сайтыКак жена: Google Chrome запретит посещать любимые сайты Хитрая программа защиты не только ограничит интернет сёрфинг, но и возьмёт за это деньги. Google настолько усиленно работает над безопасностью в Chro ...

В России выросли кибератаки на сайты покупки билетов в два разаВ России выросли кибератаки на сайты покупки билетов в два раза С начала апреля количество веб-атак на сайты грузопассажирских перевозок выросло более чем в два раза. Об этом сообщил руководитель направлений WAF и ...

Нас разорили: сайты сравнения цен потребовали от Google компенсации на 12 млрд«Нас разорили»: сайты сравнения цен потребовали от Google компенсации на €12 млрд Десятки европейских сайтов сравнения цен подали иски к Google на сумму более €12 млрд, обвинив компанию в нечестной конкуренции. Иски стали возм ...

Мошенники в 2025 году часто подделывают сайты маркетплейсовМошенники в 2025 году часто подделывают сайты маркетплейсов По данным центра мониторинга внешних цифровых угроз Solar Aura ГК «Солар», в I полугодии 2025 г. мошенники чаще всего... ...

Стал известен новый способ мошенничества через сайты объявленийСтал известен новый способ мошенничества через сайты объявлений Мошенники придумали новый способ для кражи средств с банковских карт своих жертв, используя сайты объявлений. Об этом сообщает «Комсомольская правда» ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения.VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения. Это стало возможным благодаря переходу на новый стандарт авторизации OAuth 2.1. Бизнес и сторонние разработчики будут... ...

Мошенники имитируют известные сервисы и сайты для распространения DanaBot и StealCМошенники имитируют известные сервисы и сайты для распространения DanaBot и StealC Аналитики «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, направленную на кражу криптовалюты и личных данных пользователей Windows ...

В России начнут блокировать сайты с онлайн-продажами табачной продукцииВ России начнут блокировать сайты с онлайн-продажами табачной продукции Депутаты Государственной думы в ходе пленарного заседания приняли во втором и третьем чтениях законопроект о блокировке сайтов с онлайн-продажей таба ...

IT-эксперт Горбунов рекомендовал не заходить на другие сайты через TelegramIT-эксперт Горбунов рекомендовал не заходить на другие сайты через Telegram В популярном мессенджере многие хранят не только важные переписки, фото и видео. Некоторые складывают в канал «Избранное» логины и пароли от других с ...

Bi.Zone: Киберпреступники еженедельно получают 23 готовых решения для атак на сайтыBi.Zone: Киберпреступники еженедельно получают 2–3 готовых решения для атак на сайты Взлом публично доступных приложений — один из основных способов проникновения в ИT-инфраструктуру компаний.... ...

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложенияVK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения Бизнес и сторонние разработчики будут тратить меньше ресурсов и времени на подключение VK ID для своих сервисов, а также смогут повысить безопасность ...

К юбилею Победы МегаФон обнулит трафик на сайты о героях войныК юбилею Победы МегаФон обнулит трафик на сайты о героях войны С 15 апреля оператор обнуляет трафик на наиболее популярные ресурсы, чтобы пользователи знакомились с уникальными архивами без ограничений вне зависи ...

Киберэксперт Стариковский: мошенники создают поддельные сайты для продажи туровКиберэксперт Стариковский: мошенники создают поддельные сайты для продажи туров На носу лето, а значит многие россияне уже планируют отпуска: покупают билеты, бронируют гостиницы и так далее. Этим пользуются преступники, которые ...

YouTube предупредил, что сторонние сайты могут ставить лайки за пользователейYouTube предупредил, что сторонние сайты могут ставить лайки за пользователей Видеохостинг посоветовал пользователям запустить защиту от вредоносных программ, удалить неизвестные расширения, изменить пароль Google-аккаунта, отк ...

Воздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризмаВоздействуют на эмоции и используют фишинговые сайты: как распознать мошенников в сфере туризма Mos.ru публикует самые важные советы и рекомендации экспертов для горожан, отправляющихся в путешествие. ...

ГК Солар: Хакеры начали атаковать сайты вузов в преддверии приемной кампанииГК «Солар»: Хакеры начали атаковать сайты вузов в преддверии приемной кампании Эксперты «Солара» с середины мая 2024 г. фиксируют рост DDoS-атак на ресурсы федеральных высших учебных заведений.... ...

Секретный документ Google показал, как сайты попадают на первую страницу поискаСекретный документ Google показал, как сайты попадают на первую страницу поиска На днях произошла беспрецедентная утечка внутреннего документа Google «Content API Warehouse» объемом 2500 страниц. В нём подробно описан ...

Мошенники отработали новую схему обмана россиянок через сайты знакомствМошенники отработали новую схему обмана россиянок через сайты знакомств Обнаружен новый метод мошенничества, нацеленный на доверчивых женщин в России через сайты знакомств. Злоумышленники выманивают у них значительные сум ...

Слитые секретные документы показали, как сайты попадают на первую страницу GoogleСлитые секретные документы показали, как сайты попадают на первую страницу Google На днях произошла беспрецедентная утечка внутреннего документа Google «Content API Warehouse» объемом 2500 страниц. В нём подробно описаны многие ран ...

Исследование показало, что браузер Safari хуже всех выявляет фишинговые сайтыИсследование показало, что браузер Safari хуже всех выявляет фишинговые сайты "Яндекс Браузер" занял среди аналогичных продуктов первое место по числу выявленных обманных сайтов, следует из аналитики ГК Softline ...

В День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - МнениеВ День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - Мнение В настоящее время регистратор доменных имен reg.ru функционирует некорректно. Об этом стало известно по пока неподтвержденным данным, появившимся в С ...

Атаки ботов на сайты авиакомпаний перед Новым годом выросли вдвоеАтаки ботов на сайты авиакомпаний перед Новым годом выросли вдвое Объем автоматизированных атак ботов-парсеров на сайты авиакомпаний и турагентств в предновогодний период увеличился примерно на 120%. Об этом “Ъ” соо ...

Пожар в дата-центре парализовал целую страну. Не работают госуслуги и сайты министерствПожар в дата-центре парализовал целую страну. Не работают госуслуги и сайты министерств В результате пожара в крупнейшем дата-центре Южной Кореи, предположительно вызванном неисправностью литиевого аккумулятора, приостановилось функциони ...

ФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРНФАС намерена оштрафовать Google за рекламные ссылки на сайты, предлагающие получить выписки из ЕГРН С жалобой на Google в ФАС ранее обратился Росреестр. Проверка подтвердила, что поисковик распространяет рекламу незаконной услуги. Компании грозит шт ...

Мошенники переписали Новый год туристов: поддельные сайты продают акции и путёвки, которых нетМошенники переписали Новый год туристов: поддельные сайты продают акции и путёвки, которых нет Перед праздниками, когда россияне массово планируют поездки и ищут выгодные предложения, активизируются интернет-аферисты. Они создают копии известны ...

Эксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туровЭксперт: через несколько недель начнутся DDoS-атаки на сайты с продажами туров Глава центра противодействия кибератакам Solar JSOC ГК "Солар" Владимир Дрюков отметил, что также ожидается рост числа фишинговых сайтов, связанных с ...

Поддельные сайты и фальшивые инвестиции: банковские эксперты назвали самые популярные схемы мошенничества в январеПоддельные сайты и фальшивые инвестиции: банковские эксперты назвали самые популярные схемы мошенничества в январе Одной из наиболее заметных тенденций стало расширение фишинговых схем. В январе клиенты чаще сталкивались с поддельными интернет-магазинами. ...

Онлайн-кинотеатр, сайты СМИ и не только: Минцифры пополнило список ресурсов, доступных при отключениях мобильного интернетаОнлайн-кинотеатр, сайты СМИ и не только: Минцифры пополнило список ресурсов, доступных при отключениях мобильного интернета Минцифры объявило о расширении так называемого «белого списка» — перечня российских сервисов и сайтов, которые будут оставаться дос ...

На стареющих ПК прекращается поддержка штатного браузера Windows. Со временем он перестанет открывать сайты и превратится в мишень для хакеров. РешитНа стареющих ПК прекращается поддержка штатного браузера Windows. Со временем он перестанет открывать сайты и превратится в мишень для хакеров. Решить проблему невозможно Microsoft решила отнять у владельцев очень старых ПК возможность пользоваться своим браузером Edge. Она перестанет обновляться на компьютерах без под ...