7 мая 2026, 09:37
Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP

Исследователи безопасности Guardio Labs выявили фишинговую кампанию в спонсируемых Google результатах поиска, нацеленную на получение учётных данных для ManageWP. Это система GoDaddy для управления парком сайтов WordPress.
Хакеры используют подход «злоумышленник посередине» (AitM), при котором поддельная страница входа выступает в качестве прокси-сервера в реальном времени между жертвой и легитимным сервисом ManageWP.
ManageWP — это централизованная система удалённого администрирования для сайтов WordPress, позволяющая пользователям управлять несколькими сайтами из одной панели вместо входа в отдельные панели управления. Ею пользуются веб-разработчики, веб-агентства, управляющие сайтами клиентов, и крупные предприятия.
В Guardio Labs предупреждают, что поддельный итог отображается над реальным для запроса «managewp», заманивая пользователей, которые полагаются на Google для поиска URL-адреса для входа в ManageWP. Те, кто перешёл по вредоносной ссылке, попадают на страницу входа, которая выглядит идентично реальной. Тем не менее любые введённые учётные данные отправляются в Telegram-канал, контролируемый злоумышленником.
В отличие от более распространённых фишинговых страниц, которые перехватывают пары логин-пароль, эта кампания использует живую настройку AiTM (Active Intense — атака на живого человека), и злоумышленник внедряет учётные данные для входа на платформу в режиме реального времени.
Затем жертве предлагается ввести поддельный код двухфакторной аутентификации (2FA), который злоумышленник использует для получения доступа к аккаунту ManageWP.
Основной исследователь Guardio Labs Нати Тал сообщил BleepingComputer, что каждая учётная запись ManageWP обычно контролирует сотни сайтов. В соответствии с статистике WordPress.org, плагин ManageWP, который предоставляет платформе контроль над зарегистрированными сайтами, активен более чем на 1 млн ресурсов.
В Guardio Labs смогли проникнуть в инфраструктуру управления и контроля (C2) злоумышленников и обнаружили выпадающую систему команд, которая обеспечивает интерактивный и управляемый оператором фишинговый процедура. Тал равным образом отметил, что платформа, по всей видимости, не является частью стандартного набора инструментов, а представляет собой частную фишинговую структуру.

Интересно, что исследователь обнаружил в коде соглашение на русском языке, в котором автор снимает с себя ответственность за противоправную деятельность, включает оговорку об использовании в образовательных/исследовательских целях и запрещает публичную утечку файлов панели или использование против систем, расположенных в России.
Guardio Labs получила данные жертв от злоумышленников и начала связываться с ними, чтобы предупредить об утечке. На данный момент исследователи подтвердили наличие 200 уникальных жертв.
В 2024 году исследователи заметили, что алгоритмы Google в рамках эксперимента Search Generative Experience на основе искусственного интеллекта продвигают мошеннические сайты с вредоносными расширениями Chrome, поддельными подарочными кампаниями, спамом и другие. Сайты, продвигаемые SGE, как правило, использовали TLD .online, одинаковые HTML-шаблоны и одни и те же сайты для выполнения перенаправлений.
Читают сейчас
42 минуты назад
KOMPAScon 6.0: фестиваль инженерной культуры и 3D-технологий
4 сентября в Москве пройдет шестой инженерный фестиваль KOMPAScon для профессионалов и всех, кто интересуется 3D-технологиями. Его организатор, организация АСКОН, приглашает инженеров, опытных и начин

1 час назад
Пользователи Google Drive теперь могут оставлять замечания к моментам видео без ручного ввода таймкодов
Пользователи веб-версии Google Drive теперь могут оставлять комментарии к конкретным моментам видео без необходимости вручную вводить таймкоды. Ознакомиться далее

1 час назад
Представлен публике инициатива «Grand Theft Auto 3 в браузере»
Ранее разработчик, популяризатор браузерного гейминга и эмуляции, а равным образом техноблогер Никита Аксёнов (aka @Carter54 ) с командой DosZone Team представили проект браузерной версии культовой иг

1 час назад
Организаторы контрольной по естественным наукам «Выходи решать!» назвали регионы с лучшими результатами за 2025 год
Организаторы всероссийской контрольной по естественным наукам «Выходи решать!» проанализировали результаты прошлого сезона. По данным исследования, наиболее высокие результаты по физике показали участ
2 часа назад
Осень близко: готовим рекламу к новому сезону с вебинарами click.ru
Лето выходит на финишную прямую, а рекламный сезон только набирает обороты. Август — подходящее время, чтобы проверить посадочные страницы, пересмотреть кампании, изучить новые инструменты и подготови