消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
31

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

流量密码是什么?站长如何使用流量密码获取流量?
流量密码指的是那些能够吸引大量用户关注、点击、分享和互动的内容元素或策略,它们如同解锁高流量的神秘钥匙,让内容创作者或网站站长能够在信息洪流中脱颖而出。本文站长工...
2024-10-23 站长之家
109

百度站长平台关联主体是什么意思?有什么用?
百度作为中国最大的搜索引擎之一,其站长平台为网站管理员提供了丰富的工具和服务,帮助网站更好地被搜索引擎收录和展示。其中,站点关联主体是百度站长平台中一项重要的功能...
2024-10-23 站长之家
109

站长应该知道的 7 种优化网站页面加载速度的技术详解
在当今互联网高速发展的时代,页面加载速度对于网站的用户体验和搜索引擎排名都至关重要。一个加载缓慢的网站可能会导致用户流失,降低网站的转化率和收益。因此,站长们需要...
2024-10-22 站长之家
124

百度站长平台查询的关键词排名与实际不符合是怎么回事?
百度站长平台作为网站所有者与百度搜索引擎之间的重要沟通工具,提供了关键词排名查询的功能。然而,很多网站所有者会发现,百度站长平台查询的关键词排名与实际情况并不相符...
2024-10-21 站长之家
118

360站长平台抓取诊断提示请求出错的原因及解决方法
360 站长平台的抓取诊断工具是一个非常重要的资源。它可以帮助网站所有者了解搜索引擎蜘蛛在抓取网站页面时的情况,及时发现问题并进行解决。然而,有时会遇到抓取诊断提示请...
2024-10-21 站长之家
122

站长工具网:为什么网站收录数量会越来越少?
在互联网的世界里,网站收录数量对于网站的生存和发展至关重要。搜索引擎收录的页面数量在一定程度上反映了网站的可见度和影响力。然而,许多网站所有者会发现自己网站的收录...
2024-10-20 站长之家
113