Бэкдоры плагина Malcious Admin Menu Editor Pro 1500 сайтов WordPress

Вредоносные версии плагина Admin Menu Editor Pro для WordPress были распространены среди более чем 200 клиентов после того, как злоумышленник скомпрометировал веб-сайт сопровождающего и разместил обновления, в результате которых была создана скрытая учетная запись пользователя. [...] Разработчик Янис Элстс сообщил, что в понедельник несанкционированная сторона получила доступ к веб-сайту adminmenueditor.com и загрузила версию 2.35 в качестве обновления для Pro-версии плагина. Обновление включало файл include/wp-user-consent.php, который устанавливал веб-оболочку на затронутых веб-сайтах. Заметив вторжение, Elsts удалила вредоносное обновление и в тот же день в 19:00 UTC выпустила чистую версию 2.36. Однако хакер все еще имел доступ к сайту и скомпрометировал и новую версию. Admin Menu Editor Pro — это премиум-версия Admin Menu Editor, плагина WordPress, присутствующего на более чем 300 000 сайтах, который позволяет администраторам настраивать меню информационной панели, скрывать плагины от других пользователей, устанавливать ограничения доступа для каждой роли и создавать перенаправления для входа и выхода из системы. Элстс сообщил BleepingComputer, что вредоносный Admin Menu Editor Pro версии 2.35 был доступен на официальном сайте примерно с 06:00 до 13:00 UTC. Содержащийся в нем вредоносный PHP-код также создал скрытую учетную запись пользователя. По данным разработчика, не менее 230 клиентов установили вредоносное обновление на 1500 сайтов. Однако Elsts предупреждает, что число жертв может быть больше, поскольку сложно определить количество клиентов, использующих троянскую версию плагина 2.36.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/malcious-admin-menu-editor-pro-plugin-backdoors-1-500-wordpress-sites/

Комментарии