USD
381.43
EUR
440.89
RUB
4.8627
GEL
141.17
понедельник, 1 декабря 2025 г.
погода в
Ереване
-1

Новый троян взламывает блоги в России и за рубежом

06.08.2013, 12:36
Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — сообщила о распространении вредоносной программы Trojan.WPCracker.1, предназначенной для взлома блогов и сайтов, работающих под управлением популярных CMS (систем управления содержимым), в частности Worldpress.
Новый троян взламывает блоги в России и за рубежом
ЕРЕВАН, 6 августа. /АРКА/. Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — сообщила о распространении вредоносной программы Trojan.WPCracker.1, предназначенной для взлома блогов и сайтов, работающих под управлением популярных CMS (систем управления содержимым), в частности Worldpress.

Попав на инфицированный компьютер, Trojan.WPCracker.1 создает свою копию в одной из системных папок и модифицирует ветвь реестра Windows, отвечающую за автоматический запуск приложений при старте операционной системы. Затем троян устанавливает соединение со злоумышленниками, обращаясь на их удаленный сервер, передает cnews.ru.

Злоумышленники, в свою очередь, отсылают трояну список блогов и сайтов, работающих под управлением популярных CMS, среди которых Wordpress и Joomla, и программа начинает подбор паролей к ним. В случае если процедура подбора пароля завершилась успехом, полученные данные троян отправляет на принадлежащий злоумышленникам сервер.

В дальнейшем авторы трояна Trojan.WPCracker.1 используют свою модель монетизации — они продают доступ к взломанным сайтам третьим лицам (как правило, другим злоумышленникам), получая прямой доход, рассказали CNews в «Доктор Веб».

По словам экспертов «Доктор Веб», с помощью Trojan.WPCracker.1 злоумышленники могут полностью поменять контент взломанного блога или же установить там другие вредоносные программы, которые будут нести прямую угрозу будущим посетителям. Именно с распространением данной вредоносной программы может быть связан отмечаемый многочисленными экспертами в настоящее время всплеск масштабных атак на веб-сайты путем подбора паролей к учетной записи администратора.

Сигнатура данной угрозы добавлена в вирусные базы, поэтому она не представляет серьезной опасности для пользователей Dr.Web.--0--