Что произойдет, если вы зайдёте на сайт WordPress, взломанный с помощью wp2shell?

| 21 июля 2026 года
Предупреждение для администраторов WordPress: немедленно удалите плагин Modern WPBakery!

WordPress устранил цепочку серьезных уязвимостей ядра, известную как wp2shell, и владельцы сайтов, что вполне понятно, сосредоточились на обновлении своих ресурсов. Однако стоит задаться и другим вопросом: что происходит с обычными посетителями, когда они попадают на взломанный сайт?

Потому что взломанный веб-сайт становится инструментом для мошенничества, кражи учетных данных, распространения вредоносного ПО и вредоносных перенаправлений.

Уязвимости wp2shell вызывают особую озабоченность, поскольку затрагивают Core WordPress, не требуют наличия вредоносного или уязвимого плагина и могут быть использованы без прохождения аутентификации в уязвимых версиях. По мнению экспертов, эта цепочка уязвимостей может привести к получению полного административного контроля над сайтом и удаленному выполнению кода с правами веб-сервера, что означает, что злоумышленник сможет изменять контент, предоставляемый сайтом посетителям.

А киберпреступники уже занимаются своими грязными делами:

«Взломные действия начались уже через несколько часов после выпуска исправления. Еще в тот же вечер Wordfence зафиксировала попытки сканирования конечных устройств и SQL-инъекций, а в последующие дни появились сообщения об опубликованном коде, демонстрирующем возможность реализации уязвимости».

Как только злоумышленники получают контроль над сайтом на WordPress, они редко ограничиваются лишь его дефейсом. Обычно следующим шагом становится незаметная подстановка кода JavaScript, перенаправление посетителей на вредоносные страницы или загрузка контента с инфраструктуры, контролируемой злоумышленниками. В зависимости от целей злоумышленников это может подвергнуть посетителей риску попадания на поддельные страницы входа в систему, мошеннические всплывающие окна, заражение браузера вредоносным ПО или несанкционированную загрузку файлов.

Возможный вред

Это не исчерпывающий перечень, но вот некоторые из возможных последствий для посетителей сайта, взломанного с помощью wp2shell:

  • Кража учетных данных. Злоумышленники могут вставлять поддельные формы входа или накладные окна на основе iframe, имитирующие страницы входа в Microsoft 365, Google, банковские системы или социальные сети, с целью кражи имен пользователей и паролей.
  • Распространение вредоносного ПО. Сайт может быть превращен в промежуточный узел для эксплуатации уязвимостей браузера, загрузки вредоносных файлов или перенаправления посетителей на страницы, содержащие вредоносное ПО.
  • Мошенничество и обман. Посетители могут быть перенаправлены на поддельные страницы службы поддержки, на сайты с фальшивыми розыгрышами призов или на страницы с мошенническими запросами на оплату.
  • Отслеживание и профилирование. Злоумышленники могут использовать внедренные скрипты для идентификации посетителей, сбора данных о браузере и отслеживания жертв в течение нескольких сеансов.
  • Поисковые системы и ущерб репутации. Поисковые системы и средства безопасности могут пометить сайт, в результате чего посетители будут получать предупреждения, а уровень доверия к сайту снизится даже спустя длительное время после первоначального взлома.

Что вы можете сделать

Будьте осторожны даже на сайтах, которым обычно доверяете. Если что-то выглядит не так, как вы ожидали, воспринимайте это как сигнал тревоги.

Будьте особенно осторожны при появлении неожиданных запросов на ввод учетных данных, предложений о загрузке файлов и предупреждений браузера. Для владельцев сайтов это означает необходимость оперативного исправления уязвимостей и рассмотрения взлома как вероятного сценария, а не как исключительного случая.

Следите за тем, чтобы ваша операционная система, браузеры и программы безопасности были обновлены до последней версии. Злоумышленники, взломавшие веб-сайты, также могут пытаться воспользоваться известными уязвимостями на устройствах посетителей.

Используйте актуальное антивирусное решение, работающее в режиме реального времени, которое сможет предупредить вас, если какой-либо веб-сайт попытается заразить ваше устройство.

Совет от профессионала: воспользуйтесь бесплатной MalwarebytesBrowser Guard . Оно использует эвристический анализ для выявления вредоносных сайтов, блокировки мошеннических схем и защиты от других веб-угроз.


Пресекайте угрозы, пока они не нанесли ущерб.

Malwarebytes Browser Guard автоматическиBrowser Guard фишинговые страницы и вредоносные сайты. Бесплатно, устанавливается одним щелчком мыши. Добавьте его в свой браузер →

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.