Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP

2 мин
Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP

Исследователи безопасности Guardio Labs выявили фишинговую кампанию в спонсируемых Google результатах поиска, нацеленную на получение учётных данных для ManageWP. Это система GoDaddy для управления парком сайтов WordPress.

Хакеры используют подход «злоумышленник посередине» (AitM), при котором поддельная страница входа выступает в качестве прокси-сервера в реальном времени между жертвой и легитимным сервисом ManageWP.

ManageWP — это централизованная система удалённого администрирования для сайтов WordPress, позволяющая пользователям управлять несколькими сайтами из одной панели вместо входа в отдельные панели управления. Ею пользуются веб-разработчики, веб-агентства, управляющие сайтами клиентов, и крупные предприятия.

В Guardio Labs предупреждают, что поддельный итог отображается над реальным для запроса «managewp», заманивая пользователей, которые полагаются на Google для поиска URL-адреса для входа в ManageWP. Те, кто перешёл по вредоносной ссылке, попадают на страницу входа, которая выглядит идентично реальной. Тем не менее любые введённые учётные данные отправляются в Telegram-канал, контролируемый злоумышленником. 

В отличие от более распространённых фишинговых страниц, которые перехватывают пары логин-пароль, эта кампания использует живую настройку AiTM (Active Intense — атака на живого человека), и злоумышленник внедряет учётные данные для входа на платформу в режиме реального времени.

Затем жертве предлагается ввести поддельный код двухфакторной аутентификации (2FA), который злоумышленник использует для получения доступа к аккаунту ManageWP.

Основной исследователь Guardio Labs Нати Тал сообщил BleepingComputer, что каждая учётная запись ManageWP обычно контролирует сотни сайтов. В соответствии с статистике WordPress.org, плагин ManageWP, который предоставляет платформе контроль над зарегистрированными сайтами, активен более чем на 1 млн ресурсов.

В Guardio Labs смогли проникнуть в инфраструктуру управления и контроля (C2) злоумышленников и обнаружили выпадающую систему команд, которая обеспечивает интерактивный и управляемый оператором фишинговый процедура. Тал равным образом отметил, что платформа, по всей видимости, не является частью стандартного набора инструментов, а представляет собой частную фишинговую структуру.

Интересно, что исследователь обнаружил в коде соглашение на русском языке, в котором автор снимает с себя ответственность за противоправную деятельность, включает оговорку об использовании в образовательных/исследовательских целях и запрещает публичную утечку файлов панели или использование против систем, расположенных в России.

Guardio Labs получила данные жертв от злоумышленников и начала связываться с ними, чтобы предупредить об утечке. На данный момент исследователи подтвердили наличие 200 уникальных жертв.

В 2024 году исследователи заметили, что алгоритмы Google в рамках эксперимента Search Generative Experience на основе искусственного интеллекта продвигают мошеннические сайты с вредоносными расширениями Chrome, поддельными подарочными кампаниями, спамом и другие. Сайты, продвигаемые SGE, как правило, использовали TLD .online, одинаковые HTML-шаблоны и одни и те же сайты для выполнения перенаправлений.

Читают сейчас

ЦБ: число краж через СБП выросло почти втрое за год

4 часа назад

ЦБ: число краж через СБП выросло почти втрое за год

Во втором квартале 2026 года мошенники похитили у граждан 2,74 млрд рублей через СБП — максимум за последние 12 месяцев. По данным Банка России, это четвёртый результат с начала 2023 года. По сравнени

Cloudflare представила программируемый кошелёк для агентного интернета

4 часа назад

Cloudflare представила программируемый кошелёк для агентного интернета

Cloudflare представила Wallet — программируемый кошелёк для интернета эпохи ИИ‑агентов, который позволит лучше взаимодействовать с продавцами для оплаты api и контента. Ознакомиться далее

Выпуск FFmpeg 9.0 Lei

5 часов назад

Выпуск FFmpeg 9.0 Lei

4 августа 2026 года состоялся выпуск открытого мультимедиа-пакета FFmpeg 9.0 под кодовым названием Lei для Linux, Windows и macOS. Предыдущая мажорная релиз проекта вышла в августе 2025 года Читать да

Владельцы Tesla сообщили о росте числа сбоев в работе HW3 с FSD v14 Lite

5 часов назад

Владельцы Tesla сообщили о росте числа сбоев в работе HW3 с FSD v14 Lite

Всё больше владельцев Tesla, использующих новую сборку Full Self‑Driving v14 “Lite” на автомобилях с аппаратным обеспечением 3 (HW3), жалуются на перегрев бортового компьютера автопилота. В некоторых

Google внедрит в Chrome обновления без полного перезапуска браузера

5 часов назад

Google внедрит в Chrome обновления без полного перезапуска браузера

Google поделилась способами улучшения технологий обновления для Chrome. Вскоре они позволят устанавливать большинство апдейтов безопасности без полного перезапуска браузера. Читать далее