消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
228

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

提升网站排名的关键:站长如何制定有效的SEO运营策略?
在搜索引擎算法持续迭代、用户行为加速向移动端迁移的2025年,SEO已从单纯的技术优化升级为融合用户体验、内容生态与数据驱动的复杂系统工程。本文站长工具网将从关键词布局、...
2025-07-09 站长之家
247

短视频时代下,站长如何结合抖音/B站进行品牌传播?
对于站长群体而言——无论是垂直领域的内容创作者(如科技、美食、教育类网站主),还是以流量运营为核心的网站运营者,“如何在抖音、B站构建品牌传播矩阵”已成为决定未来竞...
2025-07-09 站长之家
254

站长如何通过知识付费产品提升网站盈利能力?
在互联网流量成本持续攀升的背景下,传统广告收入模式已难以支撑网站持续发展。知识付费市场规模在2025年突破8000亿元(艾瑞咨询数据),其中技能培训、专业咨询、内容付费三...
2025-07-08 站长之家
251

SEO与网站运营的关系:站长必须知道的核心逻辑
在互联网流量竞争进入存量时代的背景下,网站运营已从“内容堆砌”转向“精准流量获取”的精细化阶段。搜索引擎仍占据全球网站流量入口的78%(SimilarWeb 2025年数据),其中...
2025-07-08 站长之家
243

站长如何根据用户行为数据调整网站结构与内容布局?
在流量成本持续攀升的今天,用户行为数据已成为网站优化的核心依据。通过分析点击热力图、停留时长、跳出率等关键指标,站长可以精准定位用户需求痛点,实现从“经验驱动”到...
2025-07-07 站长之家
255

从零开始做网站运营:站长如何打造高权重站点?
在搜索引擎流量占比超60%的当下,网站权重已成为衡量站点价值的核心指标。高权重不仅意味着自然流量的爆发,更代表着行业话语权的建立。然而,多数站长在运营中陷入“内容堆砌...
2025-07-07 站长之家
259