消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
34

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

百度站长工具平台手动提交后数据反馈为"0"的原因与应对策略
百度站长工具平台为网站管理员提供了诸多优化工具,其中“手动提交”功能曾被视为加速网站内容被搜索引擎收录的有效手段。然而,近期不少网站管理员发现,百度站长工具平台的...
2024-11-22 站长之家
106

站长工具网:什么样的域名才有利于网站排名?
在网站建设和优化的过程中,域名作为网站的入口和身份标识,对于网站的排名和用户体验具有重要影响。那么,什么样的域名才有利于网站排名呢?本文站长工具网将从域名后缀、域名...
2024-11-20 站长之家
115

浅谈站长使用模板建站需要注意的4个问题
模板建站因其建站速度快、操作简单、价格实惠等优点而深受中小型企业和个人站长的喜爱。但是使用模板建站也有其不足之处,比如网站功能比较固定,很难满足网站的个性化需求;模...
2024-11-19 站长之家
113

站长网浅谈软件下载站的几种赚钱方法
在当今的互联网世界中,软件下载站作为用户获取软件、游戏等资源的重要平台,每天吸引着大量的用户。这些用户流量为下载站提供了广阔的盈利空间。本文站长网将探讨软件下载站...
2024-11-18 站长之家
124

站长指南:如何合理利用TAG标签页提高网站收录和排名
在SEO优化中,TAG标签页是一个常被忽略但又极具潜力的资源。合理利用TAG标签页不仅可以提高网站的收录,还能显著提升网站的排名。本文站长工具网将详细介绍如何合理利用TAG标...
2024-11-18 站长之家
117

搭建一个站长资源站需要注意哪些问题?
对于网站站长而言,获取高质量的资源、工具和指南是至关重要的。因此,搭建一个站长资源站不仅能够帮助站长们提高工作效率,还能提供一个交流与分享的平台。本文站长工具网将...
2024-11-16 站长之家
123