设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

防不胜防,成千上万的WordPress网站被挂上恶意代码

2018-9-24 23:21| 发布者: joejoe0332| 查看: 578| 评论: 0|原作者: oschina|来自: oschina

摘要: 据来自 Sucuri 和 Malwarebytes 的安全研究员称,本月有成千上万的的 WordPress 网站遭到黑客入侵并被恶意代码攻击。尽管这些事件的入口似乎都不同,但都遵循类似的模式 —— 从已知威胁者处加载恶意代码。 ...

据来自 Sucuri 和 Malwarebytes 的安全研究员称,本月有成千上万的的 WordPress 网站遭到黑客入侵并被恶意代码攻击。尽管这些事件的入口似乎都不同,但都遵循类似的模式 —— 从已知威胁者处加载恶意代码。

研究人员认为入侵者正在想办法获取访问这些网站的机会,他们不是利用 WordPress CMS 本身的漏洞,而是利用过时的主题和插件中的漏洞。当获得对网站的访问权限时,他们会建立一个后门,以便日后访问并修改网站的代码。

在多数情况下,他们会修改 PHP 或 JavaScript 文件以加载恶意代码,尽管有些用户报告记录了他们对数据库表的修改。

Malwarebytes 安全研究员 JérômeSegura 表示,这种恶意代码会筛选访问过受感染网站的用户,并将一些用户重定向到技术支持诈骗网站。其中一些技术支持骗局正是利用 Google Chrome 的 “evil cursor” 漏洞,阻止用户关闭恶意网站。

这场 WordPress 网站劫持活动于本月开始,并在最近几天加剧。将这次攻击的 JavaScript 恶意代码片断放到搜索引擎搜索,会有超过 2,500 个结果。而这只被黑客攻击的网站总数的一小部分。


编译自:zdnet


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部