🥷 WordPress saytlariga qarshi yangi kiberhujumlar to‘lqini aniqlandi. Hujumchilar buzilgan saytlarda yashirin plaginlarni o‘rnatib, administrator hisoblarini egallashi va blokcheyn asosidagi yashirin boshqaruv kanalidan foydalanishi mumkin. Bu esa buzilgan sayt ustidan uzoq muddat davomida yashirin nazoratni saqlab qolish imkonini beradi.
🧑💻 Mutaxassislar aniqlagan ushbu zararli dastur oddiy WordPress plaginidan farqli ravishda Must-Use Plugin (MU-plugin) mexanizmidan foydalanadi. Bunday plaginlar WordPress tomonidan avtomatik yuklanadi va odatiy plaginlar kabi boshqaruv panelidagi umumiy ro‘yxatda ko‘rinmasligi mumkin. Standart WordPress o‘rnatmasida ular
wp-content/mu-plugins katalogida joylashadi.✅ Natijada administrator saytni odatiy usulda tekshirganida zararli komponentni darhol payqamasligi mumkin.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
