Вредоносная кампания на WordPress использует профили Steam для скрытия C2-данных

Фото: BleepingComputer
Краткий ответ
Исследователи обнаружили масштабную вредоносную кампанию, затронувшую около 2000 сайтов на базе WordPress. Злоумышленники внедряют вредоносный код, который использует комментарии в профилях Steam Community для хранения данных командных серверов (C2). Такой подход усложняет обнаружение угрозы и позволяет обходить традиционные механизмы защиты.
Специалисты по кибербезопасности выявили новую тактику злоумышленников, направленную на сайты, работающие на платформе WordPress. В ходе атаки вредоносное ПО маскирует критически важные данные для управления заражёнными системами в комментариях к профилям пользователей Steam Community.
По данным экспертов, атака затронула почти 2000 ресурсов. Вредоносный код извлекает информацию о командных серверах из заранее подготовленных профилей на платформе Steam, что позволяет злоумышленникам динамически изменять параметры управления без прямого взаимодействия с инфицированными сайтами.
Такой метод значительно усложняет обнаружение угрозы, поскольку традиционные средства защиты часто не анализируют активность, связанную с игровыми платформами. Эксперты отмечают, что злоумышленники активно используют легитимные сервисы для сокрытия вредоносной активности, что требует от владельцев сайтов усиления мониторинга нетипичных запросов.
Для защиты рекомендуется регулярно обновлять CMS и плагины, использовать многофакторную аутентификацию, а также внедрять решения для обнаружения аномалий в сетевом трафике. Владельцам сайтов на WordPress также советуют проверять комментарии и профили пользователей на наличие подозрительных ссылок или нестандартных данных.
Частые вопросы
- Частые вопросы
- Исследователи обнаружили масштабную вредоносную кампанию, затронувшую около 2000 сайтов на базе WordPress. Злоумышленники внедряют вредоносный код, который использует комментарии в профилях Steam Community для хранения данных командных серверов (C2). Такой подход усложняет обнаружение угрозы и позволяет обходить традиционные механизмы защиты.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml