Novi malver napao je WordPress, i to pod maskom SEO operacija, te uspjeva da zavara i same administratore pogođenih stranica.

Novi malver se opisuje kao prilično inteligentan, budući da je uspio da implementira maliciozni kod u okviru onoga što je izgledalo kao SEO operacija, i ostao je neprimjećen zato što je dio koda implementiran u pozadinske kodove WordPress sajta, prenosi PC press.

Bezbjednosni istraživači došli su do zaključka da malver ima dvije funkcije: prvu, u okviru koje dodaje sakrivene linkove na WordPress, i drugu, u okviru koje one koji posjećuju neki WordPress sajt usmjerava na spam sadržaje.

Druga funkcija je naprednija od prve, budući da na spam linkove usmjerava samo one koji se nisu registrovali na neki WordPress sajt, pa se obično radi o onima koji neki sajt posjećuju samo jednom, te zbog toga ne osjećaju potrebu da prijave problem koji su primjetili.

Tako se korisnici usmjeravaju na druge web-stranice, što otkriva i osnovnu funkciju ovog malvera – da poboljša poziciju linkova na koje usmjerava žrtve, kako bi se popeli na vrh rezultata pretraživanja, te tako popularizuje stranice koje obično sadrže prevare, te druge malvere koji izazivaju dodatne probleme.

(PC press)