---
title: "Хакеры превратили тысячи заброшенных сайтов WordPress в ботнет для распространения шпионских программ"
description: "Эксперты Check Point Research раскрыли ботнет из тысяч заброшенных сайтов WordPress, через который злоумышленники распространяли шпионское ПО, шифровальщик и сетевые черви."
date: 2026-08-24T11:20:03.000Z
lang: ru
url: https://xab.info/posts/hakeri-prevratili-zabroshennye-sayty-wordpress-v-botnet
tags: [wordpress, botnet, cyberattack, ransomware, clickfix, cybersecurity]
publisher: "XAB.info"
---

# Хакеры превратили тысячи заброшенных сайтов WordPress в ботнет для распространения шпионских программ

![Админка WordPress на ноутбуке: хакеры превращают заброшенные сайты в ботнет для распространения шпионских программ](https://xab.info/media/2026/08/24/hakeri-prevratili-zabroshennye-sayty-wordpress-v-botnet/hakeri-prevratili-zabroshennye-sayty-wordpress-v-botnet-1.webp)

## 🎯 Key Points

- Хакеры используют заброшенные сайты WordPress со старыми CMS и плагинами как инфраструктуру ботнета вместо покупки собственных серверов
- Атака строится на схеме ClickFix: фейковое CAPTCHA-окно убеждает жертву выполнить PowerShell-команду
- На компьютеры жертв загружались шифровальщик SilentEncryptor, сетевые черви и шпионский модуль SilentDataCollector
- Расследование стало возможным из-за OPSEC-ошибок хакеров: один оператор случайно заразил собственный рабочий ПК
- WordPress занимает около 43% мирового рынка сайтов, что делает его главной целью; пользователям нельзя выполнять команды из «проверок CAPTCHA»

Киберпреступники перестали покупать собственные командные серверы и перешли к более «дешёвой» и незаметной инфраструктуре: они захватывают заброшенные веб-ресурсы со старыми версиями систем управления контентом и устаревшими плагинами. Об этом сообщает РБК-Украина со ссылкой на отчёт экспертов по кибербезопасности из Check Point Research. По данным исследователей, на отдельных заражённых ресурсах фиксировали до 40 незакрытых уязвимостей, что делало такие сайты идеальным «тихим» плацдармом для атак.

### Как устроена схема атаки

Злоумышленники встраивали в захваченные сайты вредоносный код, который показывал посетителям фейковое окно проверки CAPTCHA по популярной социально-инженерной схеме ClickFix. Пользователя убеждали, что он «не робот», и просили скопировать и выполнить командную строку в консоли PowerShell для «подтверждения». Именно этот шаг запускал цепочку загрузки вредоносного ПО на компьютер жертвы, минуя часть стандартных защитных механизмов.

### Что загружалось на компьютеры жертв

После выполнения команды на ПК устанавливался целый набор вирусов: от шифровальщика SilentEncryptor и сетевых червей до шпионского модуля SilentDataCollector. Сломанные сайты WordPress при этом использовались многократно — для сохранения украденных данных, выгрузки логов и в качестве командных серверов, управляющих ботнетом.

### Как расследование стало возможным

По данным отчёта, раскрытие ботнета стало возможным из-за грубых операционных ошибок (OPSEC) самих создателей инфраструктуры. В частности, один из операторов хакерской группы случайно заразил собственный рабочий компьютер шпионским модулем. В результате вирус автоматически собрал и загрузил на сервер разработчиков данные, включая информацию о других потерпевших, что дало исследователям ключ к разоблачению всей схемы.

### Почему WordPress — главная цель

Платформа WordPress занимает около 43 процентов всего мирового рынка вебсайтов, что делает её приоритетной целью для подобных атак. Значительная часть ресурсов со временем заброшена владельцами, но остаётся в сети со старыми версиями ядра и плагинов, которые не получают обновлений безопасности.

### Рекомендации для владельцев сайтов и пользователей

Владельцам сайтов эксперты советуют немедленно обновить сам движок WordPress, а также все установленные плагины и темы либо удалить те, которые больше не поддерживаются разработчиками. Обычным пользователям важно запомнить простое правило: ни одна проверка CAPTCHA никогда не требует копировать команды и запускать их в консоли Windows или PowerShell. С таких сайтов нужно сразу выходить и не выполнять предложенные действия.

## 🔍 Fact-Check Verification

- [Масштабная хакерская атака: 2000 сайтов на WordPress превратили в ботнет](https://www.rbc.ua/ukr/news/masshtabna-hakerska-ataka-2000-saytiv-wordpress-1787563783.html) - Первичный источник, передающий отчёт Check Point Research: схема ClickFix, PowerShell, набор вирусов (SilentEncryptor, SilentDataCollector), OPSEC-ошибки хакеров, доля WordPress ~43%.
- [Ботнет (Botnet)](https://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%91%D0%BE%D1%82%D0%BD%D0%B5%D1%82_(Botnet)) - Справочный источник по определению и устройству ботнета; не противоречит фактам основной новости, использован для контекста.

## ❓ FAQ

### Q: Что такое ClickFix и как в нём работает атака?
**A:** ClickFix — это социально-инженерная схема, при которой жертву убеждают выполнить вредоносное действие. В описанной атаке посетителю показывали фейковое окно проверки CAPTCHA и просили скопировать и выполнить командную строку в консоли PowerShell, что запускало загрузку вирусов.

### Q: Какие именно вредоносные программы загружались на компьютеры жертв?
**A:** По данным отчёта Check Point Research, на ПК загружались шифровальщик SilentEncryptor, сетевые черви и шпионский модуль SilentDataCollector.

### Q: Почему хакеры выбрали заброшенные сайты WordPress?
**A:** Такие ресурсы со старыми версиями CMS и устаревшими плагинами (в отдельных случаях с десятками незакрытых уязвимостей) позволяли бесплатно и незаметно размещать вредоносный код и использовать сайты как командные серверы и хранилища украденных данных. WordPress занимает около 43% мирового рынка сайтов.

### Q: Что делать обычному пользователю при «проверке CAPTCHA», требующей выполнить команду?
**A:** Ни одна настоящая проверка CAPTCHA не требует копировать и запускать команды в консоли Windows или PowerShell. С таких сайтов нужно сразу выходить и не выполнять предложенные действия.