Мошенники нацелились на фанатов Лиги Чемпионов UEFA

Спамеры против футбольных фанатов

С приближением последней игры 58 сезона Лиги чемпионов UEFA, киберпреступники и мошенники пытаются нажиться на доверчивых поклонниках футбола. Эксперты говорят о появлении в сети целой серии спам-email-сообщений, связанных с будущим спортивным соревнованием.



Итальянским пользователям предлагают фальшивую рекламу билетов под лозунгом «Scopri come puoi vincere i biglietti per la Finale UEFA Champions League», что означает «Узнате, как можно получить билеты на финал Лиги Чемпионов UEFA».

Еще один вариант мошенничества был найден сотрудниками Symantec. В этот раз взломщики нацелились на англоязычных пользователей, рассказывая им о различных предложения в Лондоне, позволяющих посетить игру. Цена этого забавного приглашения – £160+ на человека. Кажется, что перед вами прекрасная сделка, но подобных предложений следует остерегаться. По всей вероятности это обычное мошенничество. Жертвы таких email просто отдадут свои деньги преступникам.

Новые спам-сообщения носят подобные темы: «Watch the UEFA Final like a true Champion», «Who will win the battle of the German giants?», «Spectacular setting for an evening of thrilling sport», «Looking for an exclusive setting for Championship final?». Это лишь самые распространенные примеры, но скорее всего по сети также бродит много других подобных сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru