Украден устаревший сертификат Opera Software

Через браузер Opera распространялась вредоносная программа

Компания Opera Software рассказала, что на прошлой неделе взломщики провели масштабную атаку на ее внутреннюю сеть. При этом не были скомпрометированы личные данные пользователей. Вместо этого хакеры украли сертификат с истекшим сроком, который был использован для дистрибуции вредоносного программного обеспечения.

«19 июня мы обнаружили и остановили атаку на нашу внутреннюю сеть. Системы были полностью зачищены и нет никакого свидетельства о том, что данные пользователей были похищены», – пишут представители Opera в официальном блоге компании.

Тем не менее, хакеры получили доступ к одному устаревшему сертификату Opera, который был использован для подписи вредоносного программного обеспечения и распространения его по сети. По оценкам Opera, от деятельности взломщиков пострадало около нескольких тысяч человек, которые пользовались браузером Opera 19 июня. В ближайшем будущем компания выпустит специальную версию Opera с новым кодом сертификации.

Вредоносная программа, которая блокируется антивирусами, называется Mal/Zbot-FG. Именно этот зараженный файл был опубликован на внутреннем сервере Opera и автоматически установлен на компьютеры многих тысяч пользователей.

Opera советует пользователям полностью обновить браузер, а также проверить компьютер антивирусной программой. Напомним, что в прошлом месяце Opera полностью пересмотрела свою версию браузера для настольных компьютеров и выпустила trial-версию программы для Windows и Mac.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru