消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
155

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

打死不碰垃圾站!站长转型做自媒体月入过万的7个底层逻辑
随着自媒体的兴起,越来越多的站长开始寻求转型,以期在新的领域实现更高的价值。对于那些曾经依赖垃圾站获取短期利益的站长来说,转型做自媒体不仅意味着远离低质量内容的泥...
2025-03-25 站长之家
199

站长转型必看:不会拍视频、不懂网感,靠这5类工具照样日引流500+
传统的网站运营模式已经难以满足日益增长的流量需求和用户粘性。然而,对于许多站长来说,拍摄视频和掌握网感并非易事。幸运的是,借助一些高效的工具,即便不擅长视频制作和...
2025-03-20 站长之家
302

曝光站长圈潜规则:做自媒体比SEO暴利10倍的5个冷门变现路径
传统的SEO(搜索引擎优化)虽然是一种有效的手段,但随着自媒体平台的崛起,越来越多的站长开始将目光转向自媒体领域。事实上,自媒体的变现潜力远超SEO,甚至可以达到其10倍...
2025-03-19 站长之家
265

站长工具网:多语言网站的hreflang标签配置详解
构建多语言网站已成为许多企业和组织拓展国际市场、提升用户体验的重要策略。然而,仅仅提供不同语言版本的网站内容还不够,如何让搜索引擎正确理解和索引这些内容,确保用户...
2025-03-18 站长之家
240

站长工具网:结构化数据标记常见错误排查指南
在SEO优化领域,结构化数据(Structured Data)作为连接网页内容与搜索引擎的语义桥梁,其标记质量直接影响富媒体搜索结果的呈现效果。
2025-03-18 站长之家
286

网站运营成本核算:容易被站长忽视的5项隐性支出清单
很多站长在进行网站运营时,往往只关注表面的显性成本,如域名注册费、服务器托管费等,而忽视了那些隐藏在背后的隐性支出。这些隐性支出如果不加以重视,可能会逐渐侵蚀网站...
2025-03-14 站长之家
286