„Баба Яга” превзема сайтове, насочва към е-магазини

Вирусът BabaYaga заразява уеб сайтове на база WordPress и пренасочва потребителите към електронни магазини

Опасен вирус, способен да подчини уеб сайтове и да пренасочва потребителите към е-магазини, засякоха специалисти от компанията Defiant. Предполага се, че вирусът BabaYaga (Баба Яга) е написан от руско-езични програмисти.

BabaYaga заразява предимно уеб сайтове, създадени на базата на свободно-достъпната и най-популярна в света платформа WordPress. След редица актуализации, вирусът е придобил по-широки възможности и е станал много опасен.

Вредоносната програма се състои от няколко модула. Един от тях се използва за получаване на пълен контрол върху атакувания уеб сайт, а друг от модулите се заема с пренасочването на трафика към различни електронни магазини, собствениците на които очевидно плащат на разработчиците на BabaYaga.

Вирусът е способен също така самостоятелно да инсталира обновления, да преинсталира WordPress и да прави резервни копия, както и да се избавя от нежеланите модули, които пречат на работата му.

Коментар