攻击者劫持数千WordPress网站感染访问者

安全公司Sucuri报告,攻击者正在劫持数千WordPress网站去感染没有疑心的访问者。攻击始于15天前,但在本周的48小时内,攻击者入侵的网站数量从1000飙升到了6000。遭到劫持的网站被用于将用户重定向到一个托管攻击代码的服务器,服务器尝试使用多种不同的漏洞利用方法去感染访问者的电脑。安全研究人员怀疑,攻击者利用了某些WordPress插件的漏洞入侵网站。Sucuri将这起攻击行动命名为VisitorTracker,原因是一个恶意 Javascript文件使用的函数名是visitorTracker_isMob(),它向网站管理员提供了一个扫描工具检查是否被入侵了。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/b772336b6d708ebd777ef5406914778c.html