На WordPress-сайтах выявлена скрытая malvertising-кампания: вирус маскируется под легитимные рекламные скрипты

На WordPress-сайтах выявлена скрытая malvertising-кампания: вирус маскируется под легитимные рекламные скрипты

Эксперты компании Sucuri обнаружили масштабную кампанию вредоносной рекламы, которая уже затронула тысячи WordPress-сайтов. Злоумышленники внедряют JavaScript-код, замаскированный под обычные рекламные скрипты, что делает атаку практически незаметной.

Код активируется только при определённых условиях, например, если пользователь заходит на сайт через поисковую систему, мобильное устройство или анонимный браузер. Для всех остальных посетителей страница выглядит нормальной, а реклама - безопасной. Благодаря этому кампания могла работать месяцами, не вызывая подозрений у владельцев сайтов и систем аналитики.

После активации скрипт перенаправляет жертву на поддельные страницы обновлений браузеров, антивирусов или видеоплееров. Вместо обещанного обновления пользователю загружается троян, который способен похищать данные, перехватывать сессии и показывать фальшивые уведомления.

Исследователи отмечают, что злоумышленники используют цепочку доменов, где часть узлов остаётся «чистой», а вирус активируется только на финальном этапе перенаправления. Это значительно осложняет обнаружение и блокировку подобных кампаний.

Sucuri рекомендует администраторам WordPress обновить все плагины и темы, проверить каталоги wp-content и wp-includes на наличие посторонних файлов, а также активировать Web Application Firewall и мониторинг целостности.

По оценкам специалистов, кампания всё ещё активна, и ее уже можно считать одной из крупнейших malvertising-операций 2025 года.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».