Официальная корзина распространения обновлений MonsterInsights Pro (monster-insights.s3.amazonaws.com) была скомпрометирована. И текущая версия (10.2.2), и версия MonsterInsights, откатившаяся до (10.2.0), содержат вредоносный файл `class-system-check.php`. 11 июня 2026 г. наблюдались три различных варианта, все они использовали один и тот же ключ AES-256-GCM, что подтверждает наличие одного злоумышленника. Злоумышленник сохраняет доступ на запись в корзину S3 и активно изменяет полезную нагрузку в течение дня.
Показать оригинальное описание (EN)
The official MonsterInsights Pro update distribution bucket (`monster-insights.s3.amazonaws.com`) was compromised. Both the current release (10.2.2) and the version MonsterInsights rolled back to (10.2.0) contain a malicious file, `class-system-check.php`. Three distinct variants were observed on 2026-06-11, all sharing the same AES-256-GCM key, confirming a single threat actor. The attacker retains write access to the S3 bucket and has been actively iterating on the payload throughout the day.
Характеристики атаки
Последствия
Строка CVSS v3.1