4

已持续 5 年,至少 100 万个 WordPress 网站遭到攻击

 1 year ago
source link: https://finance.sina.com.cn/tech/digi/2023-04-13/doc-imyqffyk6921464.shtml
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

已持续 5 年,至少 100 万个 WordPress 网站遭到攻击

广告

IT之家 4 月 13 日消息,网络安全公司 Sucuri 报道,近日发现了影响至少 100 万个 WordPress 网站的活动,最早可追溯到 2017 年,安全专家将其命名为 Balad Injector。

ffc7-97f1fd78c123755028ff77e28b20049c.png

IT之家从 Sucuri 报告中获悉,Balada Injector 攻击浪潮大约每月发生一次,每次攻击都使用新注册的域名来逃避阻止列表。

9202-62c838ee1c5d0985063b27bb084ba960.jpg

该活动主要目的是引导用户重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。

d7d6-35bee7d8f5c5636f01f2d4d17a32811a.png

Balada 的脚本专注于从 wp-config.php 文件中窃取数据库凭据等敏感信息,因此即使网站所有者清除了感染并修补了他们的附加组件,攻击者仍会保留他们的访问权限。

2f2c-003b212c9e22984cc158e0e1bed828fe.jpg
广告

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK