消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
27

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

2024年6个靠谱且适合新手站长的网站盈利模式分析
在当今数字化时代,拥有一个网站并通过它实现盈利是许多人的梦想。然而,对于新手站长来说,选择合适的盈利模式至关重要,因为这将直接影响到网站的发展和收益。本文站长工具...
2024-09-20 站长之家
108

站长如何应对网站流量波动和突发情况?
在当今数字化时代,网站已经成为企业和个人展示信息、提供服务、进行商业活动的重要平台。对于站长来说,网站的流量是衡量其成功与否的重要指标之一。然而,网站流量往往不...
2024-09-19 站长之家
112

如何利用站长统计优化用户体验和提升转化率
在当今数字化的时代,网站的成功不仅仅取决于其内容的质量和吸引力,还与用户体验和转化率密切相关。站长统计工具作为一种强大的分析工具,可以为网站所有者提供有价值的洞察...
2024-09-18 站长之家
123

穷站长的经验分享:如何用最少的资源做出最高效的网站
在互联网的浩瀚海洋中,网站是信息传播和交流的重要平台。然而,对于许多资金有限的 “穷站长” 来说,如何用最少的资源做出最高效的网站,是一个极具挑战性的问题。本文站长...
2024-09-14 站长之家
119

站长成长之路:伪原创与原创内容的平衡策略
在当今互联网时代,网站的内容质量对于吸引用户和提高搜索引擎排名至关重要。对于站长来说,如何在有限的时间和资源下,提供高质量的内容,成为了一个关键问题。伪原创和原创...
2024-09-13 站长之家
122

站长必知的几种网站打开速度测试方法详解
网站打开速度是一个关键指标,它直接影响着用户的满意度、留存率以及搜索引擎排名。对于站长来说,了解并掌握各种网站打开速度测试方法,能够及时发现问题、优化性能,从而提...
2024-09-12 站长之家
143