V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Вредоносная кампания на WordPress использует профили Steam для скрытия C2-данных

Вредоносная кампания на WordPress использует профили Steam для скрытия C2-данных

Фото: BleepingComputer

Краткий ответ

Исследователи обнаружили масштабную вредоносную кампанию, затронувшую около 2000 сайтов на базе WordPress. Злоумышленники внедряют вредоносный код, который использует комментарии в профилях Steam Community для хранения данных командных серверов (C2). Такой подход усложняет обнаружение угрозы и позволяет обходить традиционные механизмы защиты.

Специалисты по кибербезопасности выявили новую тактику злоумышленников, направленную на сайты, работающие на платформе WordPress. В ходе атаки вредоносное ПО маскирует критически важные данные для управления заражёнными системами в комментариях к профилям пользователей Steam Community.

По данным экспертов, атака затронула почти 2000 ресурсов. Вредоносный код извлекает информацию о командных серверах из заранее подготовленных профилей на платформе Steam, что позволяет злоумышленникам динамически изменять параметры управления без прямого взаимодействия с инфицированными сайтами.

Такой метод значительно усложняет обнаружение угрозы, поскольку традиционные средства защиты часто не анализируют активность, связанную с игровыми платформами. Эксперты отмечают, что злоумышленники активно используют легитимные сервисы для сокрытия вредоносной активности, что требует от владельцев сайтов усиления мониторинга нетипичных запросов.

Для защиты рекомендуется регулярно обновлять CMS и плагины, использовать многофакторную аутентификацию, а также внедрять решения для обнаружения аномалий в сетевом трафике. Владельцам сайтов на WordPress также советуют проверять комментарии и профили пользователей на наличие подозрительных ссылок или нестандартных данных.

Частые вопросы

Частые вопросы
Исследователи обнаружили масштабную вредоносную кампанию, затронувшую около 2000 сайтов на базе WordPress. Злоумышленники внедряют вредоносный код, который использует комментарии в профилях Steam Community для хранения данных командных серверов (C2). Такой подход усложняет обнаружение угрозы и позволяет обходить традиционные механизмы защиты.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer