Массовая Атака На Плагины Wordpress: Почему 30 Популярных Расширений Стали Источником Вредоносного Кода

Ключевые выводы

  • 30 популярных плагинов WordPress были заражены бекдором после покупки компании Essential Plugin.
  • Бекдор активировался в этом месяце и начал распространать вредоносный код на более чем 20 000 сайтов.
  • Пользователям WordPress рекомендуется проверить установленные плагины и удалить все заражённые версии.
WordPress — самая популярная платформа для создания сайтов, но её открытость делает её уязвимой. Когда в руки плагинов попадает недобросовестный владелец, последствия могут быть масштабными. В этой статье разберём, как произошёл массовый взлом, какие плагины пострадали и что делать, чтобы ваш сайт остался в безопасности.

Что случилось: покупка Essential Plugin и появление бекдора

В начале 2024 года небольшая компания Essential Plugin была продана новому владельцу через площадку Flippa. Новый владелец сразу же внес изменения в исходный код более чем 30 популярных плагинов, добавив скрытый бекдор.

Бекдор оставался неактивным, пока в текущем месяце он не «проснулся» и не начал скачивать и исполнять вредоносный скрипт на каждом сайте, где установлен один из заражённых плагинов.

По данным основателя хостинга Anchor Hosting Остина Гиндера, в результате атаки в сеть попали более 20 000 работающих установок WordPress.

Эти плагины ранее заявляли о более чем 400 000 установках и обслуживали свыше 15 000 клиентов компании Essential Plugin.

Как работает бекдор и что он делает

Бекдор — это скрытый вход в приложение, который позволяет злоумышленнику выполнить произвольный код без ведома владельца. В случае с WordPress‑плагинами бекдор:

  • проверяет, есть ли у сайта соединение с командным сервером злоумышленников;
  • скачивает малварь (обычно JavaScript‑добавки или PHP‑шеллы);
  • встраивает её в файлы темы или в базу данных, чтобы обеспечить постоянный контроль.

Поскольку плагины имеют высокий уровень доступа к файловой системе и базе данных, они идеальная точка входа для масштабных атак.

Какие плагины оказались под угрозой

Список заражённых расширений опубликован в блоге Остина Гиндера. Среди них – популярные решения для таймеров, обратного отсчёта, форм обратной связи и SEO‑оптимизации. Примеры названий:

  • Countdown Timer Ultimate
  • WP Social Share
  • Advanced Contact Form
  • SEO Booster Pro
  • Custom Post Types Generator

Все они были удалены из официального каталога WordPress.org и помечены как «permanent closure», но многие сайты всё ещё используют их копии.

Почему WordPress не предупреждает об изменении владельца плагина

Платформа не уведомляет администраторов о смене юридического лица, под которым поддерживается плагин. Это значит, что покупка компании может открыть путь к «скрытому» вмешательству без каких‑либо сигнальных индикаторов.

С учётом того, что более 60 % всех сайтов в интернете работают на WordPress, подобный «supply chain attack» представляет реальную угрозу для малого и крупного бизнеса.

Как проверить свой сайт и избавиться от заражённого плагина

Шаг 1: зайдите в админ‑панель WordPress → «Плагины». Ищите любые из названий, указанных в списке Гиндера.

Шаг 2: если нашли – отключите плагин и удалите его файлы через FTP или через встроенный менеджер файлов.

Шаг 3: проверьте файлы темы и базу данных на наличие неизвестного кода (часто это строки, начинающиеся с «eval(base64_decode»).

Шаг 4: обновите все остальные плагины и ядро WordPress до последних версий.

Шаг 5: установите и запустите сканер безопасности (например, Wordfence или Sucuri) для окончательной проверки.

Что делать, если ваш сайт уже заразился

Если вредоносный код уже внедрён, простое удаление плагина не спасёт сайт. Нужно:

  • восстановить чистую резервную копию до момента активации бекдора;
  • провести полное сканирование и очистку всех файлов и таблиц БД;
  • сменить все пароли (admin, FTP, база данных);
  • отправить запрос в хостинг‑провайдера о возможных вредоносных процессах.

Если у вас нет резервных копий, лучше обратиться к специалисту по веб‑безопасности.

Справка

WordPress — открытая система управления контентом, запущенная в 2003 году. На сегодня её используют более 40 % всех сайтов в интернете, благодаря огромному каталогу плагинов и тем. Платформа поддерживает PHP ≥ 7.4 и MySQL ≥ 5.6, что делает её доступной как для новичков, так и для крупных корпораций.

Essential Plugin — компания, специализировавшаяся на разработке и продаже плагинов для WordPress. По данным официального сайта, у неё более 400 000 установок и более 15 000 платных клиентов. В 2023 году компания была продана через Flippa, после чего появился подозрительный бекдор.

Остин Гиндер (Austin Ginder) — основатель хостинг‑компании Anchor Hosting. Он известен расследованиями «supply chain»‑атак на WordPress и регулярно публикует предупреждения в своём блоге. Благодаря его находке широкая аудитория узнала о заражённой партии плагинов.

Flippa — онлайн‑рынок, где можно купить или продать веб‑активы, включая сайты, домены и бизнес‑приложения. Платформа часто используется стартапами для выхода из проекта, но покупки через неё требуют тщательной проверки кода.

Wordfence — популярный плагин‑брандмауэр и сканер безопасности для WordPress. Позволяет обнаруживать вредоносный код, блокировать подозрительные IP‑адреса и получать уведомления о попытках взлома.

Итоги просты: покупка плагина — это потенциальный риск, если новый владелец решит добавить вредоносный код. Проверяйте, обновляйте и сканируйте свои сайты регулярно. Лучше предотвратить проблему, чем потом тратить часы и деньги на её устранение.

Интересно почитать :

RJ Scaringe: Как основатель Rivian создал робототехнический стартап Mind
Robotics и зачем
RJ Scaringe: Как основатель Rivian создал робототехнический стартап Mind Robotics и зачем

Ключевые выводы RJ Scaringe запустил Mind Robotics с $615 млн инвестиций и оценкой $2 млрд Компания разрабатывает промышленных роботов с фокусом на руках, а не на подражании человеческой биомеханике Mind …

Стартап электромобилей Slate Auto сменил CEO перед запуском доступного
электрического пикапа
Стартап электромобилей Slate Auto сменил CEO перед запуском доступного электрического пикапа

Ключевые выводы Стартап электромобилей Slate Auto заменил CEO за несколько месяцев до запуска первого продукта Бывший вице-президент Amazon Marketplace Peter Faricy стал новым руководителем компании Основательница Christine Barman переходит на …

Palantir опубликовала 22‑пунктовый «бриф» книги «Технологическая Республика»:
что стоит знать?
Palantir опубликовала 22‑пунктовый «бриф» книги «Технологическая Республика»: что стоит знать?

Ключевые выводы Palantir опубликовала 22‑пунктовый «бриф» к книге «Технологическая Республика», в котором соединяет технологию, моральный долг и национальную безопасность. Краткое содержание стало объектом критики: его считают корпоративным PR, а не …

SmartMast от Quartermaster: как датчики на мачте меняют навигацию и безопасность
морей
SmartMast от Quartermaster: как датчики на мачте меняют навигацию и безопасность морей

Ключевые выводы SmartMast – пакет погодозащищенных камер, радаров и радиомодулей, который превращает обычный корабль в мобильный центр сбора данных. Технология заменяет устаревший AIS, уменьшает возможность подделки сигналов и уже спасла …

Скандал Aspiration Partners: как фондовый обман стоил Стиву Балмеру 60 млн
долларов и потенциального тюремного срока для основателя
Скандал Aspiration Partners: как фондовый обман стоил Стиву Балмеру 60 млн долларов и потенциального тюремного срока для основателя

Ключевые выводы Основатель Aspiration Partners Джозеф Санберг признал вину в двух пунктах федерального мошенничества и может получить до 40 лет тюремного срока. Стив Балмер, бывший CEO Microsoft и владелец LA …

Einride добавляет 75 электромобилей в сеть Amazon Relay: как это меняет
грузоперевозки
Einride добавляет 75 электромобилей в сеть Amazon Relay: как это меняет грузоперевозки

Ключевые выводы Einride поставит 75 полностью электрических тяжеловесных грузовиков в сеть Amazon Relay и построит зарядную инфраструктуру на пяти площадках США. Транспортные средства останутся в собственности Einride, а Amazon будет …

ФильтрИзбранноеМеню43750 ₽
Top