消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
77

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

站长利用小红书为网站引流的几个技巧分享
网站引流是所有站长都面临的一项挑战。如何有效地吸引用户访问自己的网站,是每个站长都关心的问题。小红书作为一个以内容分享和社交互动为主的平台,具有巨大的流量潜力和用...
2025-01-18 站长之家
123

新手站长如何利用社交媒体进行口碑营销?
对于新手站长来说,如何利用社交媒体进行有效的口碑营销,是一个值得深入探讨的话题。本文站长工具网将从了解社交媒体口碑营销的基本概念、选择适当的社交媒体平台、创建有吸...
2025-01-16 站长之家
149

新手站长使用WordPress建站的优缺点分析
WordPress作为一个强大且灵活的博客平台,吸引了无数新手站长的目光。它不仅易于上手,还提供了丰富的功能和广泛的社区支持。然而,正如任何技术工具一样,WordPress也有其自...
2025-01-11 站长之家
160

站长如何利用AI工具高效的分析网站数据
在当今数字化时代,网站分析对于站长来说至关重要。它不仅能够帮助站长深入了解网站的表现,还能指导优化策略,提升用户体验和搜索引擎排名。随着人工智能(AI)技术的飞速发展...
2025-01-10 站长之家
173

百度站长平台抓取异常提示500错误的原因及解决方法
当百度站长平台在抓取网站内容时提示500错误时,这往往意味着服务器内部出现了问题,这不仅会影响搜索引擎对网站的抓取和索引,还可能对网站的流量和排名产生负面影响。本文站...
2025-01-09 站长之家
168

站长做好这五个用户体验要素,网站排名蹭蹭上涨!
搜索引擎算法不断更新,越来越注重用户体验,这意味着站长们必须重视并优化网站的各个方面,以满足用户的需求,从而提升网站在搜索引擎中的排名。本文站长工具网将深入探讨五...
2025-01-09 站长之家
160