XSS-уязвимость, которую используют преступники, позволяет положить в корзину товар с вредоносным, специально созданным названием. После этого эксплоит атакующих сохранится в БД магазина и сработает, как только на бэкэнде просмотрят эту страницу. В итоге эксплоит обратится к короткому адресу bit.ly и загрузит на уязвимый сайт JavaScript, который заразит ресурс двумя разными бэкдорами.
Первый бэкдор создает нового пользователя woouser с правами администратора, тот всегда зарегистрирован с использованием почты woouser401a@mailinator.com, а его пароль «K1YPRka7b0av1B». Второй бэкдор действует более изящно: он составляет список всех плагинов сайта и ищет среди них первый, отключенный настоящим администратором. Хакеры не включают этот плагин повторно, но подменяют его содержимое вредоносным скриптом. Хотя плагин остается отключенным, его файлы по-прежнему хранятся на диске, а значит, доступны для запросов, и второй бэкдор злоумышленников может быть задействован, например, если жертва обнаружит заражение и удалит учетную запись woouser.
По данным исследователей, к настоящему моменту к короткому адресу bit.ly обращались уже более 5200 раз, то есть, скорее всего, от данных атак пострадали уже сотни или даже тысяч сайтов.
Как видно на графике выше, пик атак пришелся на середину февраля 2019 года, но взломы продолжаются до сих пор. Стоит отметить, что еще 18 февраля разработчики Abandoned Cart Lite for WooCommerce выпустили обновленную версию 5.2.0, где XSS-уязвимость была исправлена. Эксперты Defiant напоминают администраторам о необходимости своевременно обновлять плагины, а также проверять, не появились ли на сайте подозрительные новые пользователи, вроде woouser.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Суперлига. Турнинг илк ўйинида нурсиз дуранг қайд этилди
Суперлига 22-турини очиб берган ўйинда "Сурхон" ўз майдонида "Машъал"ни қабул қилди.
-
2026−2030 yillar «Dolzarb oziq-ovqat xavfsizligi davri» deb e’lon qilindi.
Ushbu davrda aholi uchun yetarli darajada va sifatli oziq-ovqat mahsulotlarini yetkazib berish hamda isrofning oldini olish choralari ko‘riladi....
-
Ученые открыли животное у которого 229 пар хромосом
Рекордное количество хромосом было обнаружено у весьма неожиданного создания Ученые установили, что бабочка атласская голубянка (...
-
"Манчестер Юнайтед" Рубен Невешни "Ал-Ҳилол"дан сотиб олмоқчи
"Манчестер Юнайтед" таркибини кучайтириш имкониятларини ўрганмоқда.
-
Toshkentda ayol ikki o‘g‘li va o‘zini ko‘p qavatli uydan tashlab yubordi.
Ayol shifoxonada vafot etgan. 1 va 3 yoshli bolalarning hayoti esa saqlab qolingan. Bosh prokuraturaga ko‘ra, voqeaga er-xotin o‘rtasidagi rashk...
-
"Аталанта" юлдузи жамоанинг умумий гуруҳ машғулотларига қайтди
Адемола Лукман "Аталанта"нинг умумий гуруҳида машғулотларни давом эттиради.