Ontwikkelaar van anti-virus oplossings Doctor Web
Volgens die Doctor Web-viruslaboratorium, om gehoordekking te maksimeer, het aanvallers hulpbronne gebruik wat op die CMS WordPress gebaseer is β van nuusblogs tot korporatiewe portale, waartoe kuberkrakers administratiewe toegang verkry het. 'n JavaScript-skrip is ingebou in die kodes van die bladsye van die gekompromitteerde werwe, wat gebruikers herlei na 'n uitvissingswerf wat hulle as 'n amptelike Google-hulpbron voordoen (sien skermkiekie hierbo).
Deur 'n agterdeur te gebruik, kan aanvallers 'n loonvrag in die vorm van kwaadwillige toepassings aan besmette toestelle lewer. Onder hulle: die X-Key Keylogger, die Predator The Thief steeler, en 'n Trojaan vir afstandbeheer via RDP.
Om onaangename voorvalle te vermy, beveel Doctor Web-spesialiste aan om uiters versigtig te wees wanneer hulle op die internet werk en raai aan om nie die uitvissing-hulpbronfilter wat in baie moderne blaaiers voorsien word, te ignoreer nie.
Bron: 3dnews.ru