Istraživači otkrivaju malver koji se predstavlja kao WordPress dodatak za keširanje
PC Press 17.10.2023 | Tijana Barašević

Istraživači iz oblasti sajber bezbednosti su otkrili novi sofisticirani oblik malvera koji se maskira kao WordPress dodatak kako bi prikriveno kreirao administratorske naloge i daljinski kontrolisao kompromitovani sajt.
Razmera napada i tačan početni ulazni vektor koji se koristi za kompromitaciju sajtova trenutno su nepoznati “Uz profesionalan otvarajući komentar koji sugeriše da je reč o dodatku za keširanje, ovaj zlonamerni kod sadrži brojne funkcije, dodaje filtere kako bi sprečio sebe da se pojavi na listi aktiviranih dodataka, i ima funkcionalnost za proveru da li je skripta i dalje operativna, kao i sposobnost izmene fajlova”, izjavio je Wordfence. Ovaj dodatak takođe