Хакеры внедрили мошеннические плагины на сотни сайтов WordPress

Хакеры внедрили мошеннические плагины на сотни сайтов WordPress

Исследователи зафиксировали работу крупной схемы, которая использовала плагины WordPress для подделки рекламных запросов. Суть в том, что трафик с пиратских и укороченных ссылок направлялся на страницы, где автоматически крутились рекламные объявления. В пиковые дни система выдавала до 1,4 миллиарда поддельных запросов.

Вся сеть, которую позже назвали Scallywag, была построена на четырех плагинах. Они появились с 2016 по 2022 год. Сами инструменты свободно распространялись — их покупали разные группы, а один из них вообще распространялся бесплатно, если выполнить нужные действия для владельцев. Использование плагинов объясняется просто: они делали из обычного WordPress-сайта площадку для манипуляции рекламой.

Пользователь заходил на сайт с пиратским контентом — например, фильмами или взломанным ПО. Сжатая ссылка вела на промежуточную страницу, где нужно было пройти проверку или подождать несколько секунд. В этот момент загружались рекламные блоки, и шли поддельные запросы. По сути, страницы имитировали нормальные сайты, но работали на заработок от рекламы, которую никто не просматривал.

Когда специалисты начали отслеживать аномалии в трафике и выявили источники, рекламные сети перестали показывать объявления таким площадкам. Поток денег прекратился, а активность Scallywag почти полностью сошла на нет. Некоторые участники схемы просто ушли, другие начали искать новые способы обмана.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.