Популярный WordPress-плагин Captcha содержит бэкдор
Эксперты WordFence предупреждают, что популярный плагин WordPress Captcha, насчитывающий 300 000 установок, должен быть заменен в последней официальной версии WordPress (4.4.5). Оказалось, что Captcha версии 4.3.7 содержит бэкдор.
Автор Captcha, и пяти других плагинов, был заблокирован от публикации обновлений без проверки WordPress.
Как объясняют специалисты, загрузчик плагина загружает ZIP-файл, расположенный по адресу [url]https://simplywordpress[/url][точка]net/captcha/captcha_pro_update.php, который является устанавливаемым бэкдром.
[QUOTE]«Этот бэкдор создает сессию с идентификатором пользователя 1 (администратор по умолчанию, который создается WordPress при его первой установке), устанавливает файлы cookie для проверки подлинности и затем удаляет себя», — [URL="https://www.wordfence.com/blog/2017/12/backdoor-captcha-plugin/"]объясняют[/URL] алгоритм эксперты.[/QUOTE]
[CODE]1 < $wptuts_plugin_remote_path = 'https://simplywordpress.net/captcha/captcha_pro_update.php';
2 ---
3 > $wptuts_plugin_remote_path = 'https://simplywordpress.net/captcha/captcha_free_update.php';[/CODE]
WordFence отметила, что плагины с домена simplywordpress[точка]net — Convert me Popup, Death To Comments, Human Captcha, Smart Recaptcha и Social Exchange — все содержат код бэкдора.
Задача бэкдора, как заявляют эксперты, — создать скрытые ссылки на различные предприятия, специализирующиеся на микрозаймах, тем самым повысив их рейтинг в Google.