消息称黑客假借 WordPress 官方名义,向站长发送恶意补丁链接

IT之家 2023-12-07 16:02:33站长之家
468

12 月 6 日消息,安全公司 Wordfence日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接“修复网站漏洞”。

1.png

▲ 图源安全公司 Wordfence

不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息的真实性,直接点击网页链接,就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。

2.png

▲ 图源安全公司 Wordfence

IT之家从官方新闻稿中获悉,在受害者安装相关“钓鱼补丁”后,其中包含的恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。

3.png

▲ 图源安全公司 Wordfence

值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。

4.png

5.png

▲ 图源安全公司 Wordfence

WordPress
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

黑客从加密货币交易所窃取14亿美元:Bybit大劫案真相与血泪教训
事件真相:14亿美金瞬间蒸发 上周五,全球第二大交易所Bybit出大事了。黑客控制了以太坊冷钱包。14.6亿美元以太币被卷走。这创下了历史纪录。财联社报道说,损失无法追回。...
2026-04-02 新闻资讯
216

黑客误点钓鱼网站致eth被盗:zkLend事件背后的血泪教训
币圈天天有新鲜事。但2025年这桩案子,真让我笑不出来。黑客自己中招了。2930枚ETH瞬间蒸发。这事发生在zkLend项目身上。原黑客偷了钱想跑。结果误点钓鱼网站。赃款全被二次...
2026-04-02 新闻资讯
210

美国指控12人涉2.63亿美元加密货币诈骗案:黑客、暴力与你的钱包安全指南
最近币圈又爆大雷。美国司法部正式起诉12名嫌疑人。涉案金额高达2.63亿美元。手法又狠又新。连青少年都卷进去了。这事发生在2026年初。我看了起诉书细节。心里直发毛。普通...
2026-04-02 新闻资讯
92

比特币容易被黑客入侵吗?7年老韭菜掏心窝子讲真话
嗨,大家好!我是老K,混币圈整整7年。天天被粉丝问:比特币容易被黑客入侵吗?今天必须说透这事。别被FUD吓到,但也别太天真。安全这事儿,真得掰开揉碎聊。 比特币网络本...
2026-04-02 新闻资讯
168

某黑客分批买入9191.7枚ETH背后:三大玄机与散户应对指南
最近链上动静不小。某黑客早间分4个地址扫货9191.7枚ETH。总价值3813万美元。平均成本4148.95美元一枚。这事被分析师Ai姨盯得死死的。资金是3月28日到账的。说实话,看到数...
2026-04-02 新闻资讯
119

朝鲜拥有13562枚比特币:黑客帝国的数字劫掠真相
大家好,我是老K。混迹币圈七年,踩过冷钱包的坑,也帮粉丝搞定过交易所注册。今天聊个重磅话题:朝鲜手里攥着13562枚比特币。这事不是传说,是实打实的数据。区块链平台Ar...
2026-04-02 新闻资讯
138