Trojan.WPCracker.1 взламывает блоги пользователей


Trojan.WPCracker.1 - вредоносная программа, предназначенной для взлома блогов и сайтов, работающих под управлением популярных CMS (систем управления содержимым), в частности Worldpress и Joomla. С помощью этого трояна злоумышленники могут поменять содержимое блогов или же инфицировать их другими вредоносными программами, которые будут угрожать будущим посетителям. Именно после появления Trojan.WPCracker.1 были зафиксированы многочисленные атаки на веб-сайты.

Попав на инфицированный компьютер, Trojan.WPCracker.1 создает свою копию в одной из системных папок и модифицирует ветвь реестра Windows, отвечающую за автоматический запуск приложений при старте операционной системы. Затем троян устанавливает соединение со злоумышленниками, обращаясь на их удаленный сервер.

Злоумышленники отсылают трояну список блогов и сайтов, работающих под управлением популярных CMS, среди которых Wordpress и Joomla, и начинает подбор паролей к ним. Если процедура подбора пароля завершилась успехом, полученные данные троян передает на принадлежащий злоумышленникам сервер.

BlogCrack 1 BlogCrack 2

В дальнейшем злоумышленники продают доступ к взломанным сайтам третьим лицам (как правило, другим злоумышленникам), получая за это прямой доход.

Magazine vzlomannih saitov

Trojan.WPCracker.1 опасен тем, что с его помощью злоумышленники могут полностью поменять контент взломанного блога или же установить там другие вредоносные программы, которые будут нести прямую угрозу будущим посетителям.