文章插图
Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在wordPress/ target=_blank class=infotextkey>WordPress网站注入恶意JAVAScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏 。感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗页面或商业网站的第三方网站,以产生非法流量 。这些网站都有一个共同的问题——恶意JavaScript被注入到他们网站的文件和数据库中,包括合法的核心WordPress文件,例如:
- ./wp-includes/js/jquery/jquery.min.js
- ./wp-includes/js/jquery/jquery-migrate.min.js “
在某些攻击中,用户被重定向到包含CAPTCHA 检查的登录页面 。点击假验证码后,即使网站未打开,他们也会被迫接收垃圾广告,这些广告看起来像是从操作系统生成的,而不是从浏览器生成的 。
据Sucuri称,至少有322个网站因这波新的攻击而受到影响,它们将访问者重定向到恶意网站drakefollow[.]com 。“他表示:“我们的团队发现从2022年5月9日开始,这一针对WordPress网站的大规模活动收到了大量用户投诉,在撰写本文时该活动已经影响了数百个网站 。目前已经发现攻击者正在针对WordPress插件和主题中的多个漏洞来破坏网站并注入他们的恶意脚本 。我们预计,一旦现有域名被列入黑名单,黑客将继续为正在进行的活动注册新域名 。”
对此,Sucuri也表示网站管理员可以使用他们免费的远程网站扫描仪检查网站是否已被入侵 。
参考来源:
https://securityaffairs.co/wordpress/131202/hacking/wordpress-websites-hacking-campaign.html
【大规模黑客活动破坏了数千个WordPress网站】
推荐阅读
- 小学开展防溺水安全教育活动?进行防溺水安全教育_2
- 夏天户外活动如何选择太阳帽
- 元旦绘画比赛活动方案?庆元旦绘画展方案
- 学校开展三八妇女节活动宣传报道?学校庆祝三八妇女节活动主题
- 幼儿园中秋节活动方案主题?幼儿园中秋节日活动方案设计
- 洞天品品红茶,红茶茶会活动
- 小学清明祭英烈活动美篇?清明节缅怀先烈教育
- 学校感恩节主题活动?学校感恩节活动内容
- 幼儿园找宝宝亲子活动?幼儿园开学前亲子活动
- 噶红茶的好处,年底送红茶的好处