Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Вредонос отправляет украденные файлы cookies на поддельный WordPressAPI

Сайт, максирующийся под основной домен WordPress, недавно был использован для кражи пользовательских файлов cookies и перехвата сессий, предупреждают исследователи безопасности Sucuri.

Вредоносным доменом является code.wordprssapi[.]com, он пытается маскироваться под легитимный сайт code.wordpressapi[.]com. Незначительная опечатка позволяет убедить веб-мастеров и администраторов сайтов в том, что домен является официальным.

Согласно Sucuri, поддельный домен WordPrssAPI был замечен в недавних атаках, где вредоносная программа собирала cookies-файлы пользователей. Вредоносный скрипт может работать незамеченным за счет того, что создается впечатление, что он работает с официальным доменом WordPress.

Злонамеренный скрипт убеждается, что те или иные cookies принадлежат определенному пользователю, а затем отправляет их на поддельный домен code.wordprssapi[.]com. Эти файлы cookies позволяют злоумышленнику выдавать себя за другого пользователя и выполнять различные действия от его имени. Этот тип атаки может быть очень опасным, если злоумышленнику удастся заполучить cookies администратора веб-сайта.

«Такой тип атак не очень распространен, их сложно осуществить из-за сильной привязки ко времени. Большинство движков, включая WordPress, автоматически выходят из системы после определенного периода бездействия» - отмечает Sucuri.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбертех запустил программу по поиску уязвимостей в платформе GitVerse

«СберТех» предложит независимым исследователям проверить защищенность GitVerse – платформы для работы с исходным кодом со встроенным ассистентом на основе искусственного интеллекта (ИИ).

Выплаты будут зависеть от уровня опасности обнаруженных ошибок и уязвимостей. Максимальный размер вознаграждения установлен в размере 200 тыс. рублей.

Всего Сбер за 2024 год разместил на площадке BI.ZONE Bug Bounty 6 программ по поиску уязвимостей, среди которых официальный сайт Сбербанка, приложения «СберБанк Онлайн» и «СберИнвестиции». В 2023 году программу по поиску уязвимостей за вознаграждение запустил «СберМаркет».

Всего на площадке размещено более 90 публичных и приватных программ по поиску уязвимостей.

Анатолий Шипов, управляющий директор «СберТеха», подчеркнул:

«Нам важно, чтобы пользователи были уверены в нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.ZONE Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов».

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, отметил:

«Компании-разработчики стали активнее инвестировать в безопасность своих решений и выходить на баг-баунти. Это говорит о том, что российский рынок баг-баунти продолжает динамично развиваться и становится все более зрелым. Запуская программу по поиску уязвимостей, компания получает возможность привлекать баг-хантеров с уникальной экспертизой, которые применяют различные подходы и инструменты. Совместные усилия специалистов «СберТеха» и независимых исследователей позволят повысить устойчивость цифровых ресурсов компании к актуальным киберугрозам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru