Аналитики компании Wordfence предупредили о мощной волне брутфорс-атак на сайты, работающие под управлением WordPress. Кампания стартовала в минувший понедельник, 18 декабря 2017 года, и продолжается до сих пор. Неизвестные злоумышленники пытаются подобрать учетные данные от аккаунтов администрации сайтов, и если брутфорс оканчивается успехом, заражают ресурсы майнером криптовалюты Monero.

Представители Wordfence пишут, что это самая масштабная и агрессивная волна атак, что им доводилось видеть с момента основания компании в 2012 году. По данным главы компании, Марка Маундера (Mark Maunder), в пиковые моменты фиксируется до 14 000 000 запросов в час. Из-за этого Wordfence уже пришлось экстренно расширить инфраструктуру ведения логов.

В изначальном отчете компании говорится, что волна атак исходит с 10 000 IP-адресов и может быть связана с недавней утечкой в открытый доступ огромной базы учетных данных, насчитывающей более 1,4 млрд записей. Но дополнительное исследование данного вопроса показало, что атакующие комбинируют распространенные логины и пароли с эвристикой, основанной на имени домена и содержимом атакуемого сайта.

Если брутфорс завершается успехом, злоумышленники устанавливают на сайт майнер криптовалюты Monero, или используют скомпрометированный ресурс для дальнейших брутфорс-атак. Причем пострадавшие сайты не занимаются обеими задачами сразу, для майнинга и атак используются разные ресурсы.

Аналитики сумели обнаружить два криптовалютных кошелька, принадлежащих злоумышленникам, и сообщают, что нелегальный майнинг уже принес неизвестной группировке более 100 000 долларов.

5 комментариев

  1. Themistocles

    21.12.2017 at 17:20

    WordPress как всегда. Все чаще и чаще их ломают.

  2. john_

    22.12.2017 at 06:42

    А ссылку на базу так и не оставили)))

  3. AlexAR

    22.12.2017 at 13:13

    Кто хотел базу, тот её получил. di)

  4. Asylum

    22.12.2017 at 13:42

    Собственно стоит поставить «апачевую» авторизацию на директорию admin и весь брутофорс идет лесом, проблема в другом, владельцы сайтов не предпринимают даже самых элементарных способов защиты, поскольку не понимают что нужно делать

Оставить мнение