黑客锁定WordPress网站下手,目的是要胁浏览网站的用户浏览器过旧,借此散布恶意程序
支付動態 · 2024-06-21

研究人员揭露针对WordPress而来的攻击行动,黑客入侵这些网站,然后设法将弹出式窗口插件程序塞进网站里面,声称用户的浏览器存在弱点而必须升级,借此散布恶意程序

假冒浏览器更新散布恶意程序的情况,近期不断有相关事故传出,如今有一起资安事故,是专门针对特定网站下手,引诱用户上当。

资安业者Sucuri揭露最近一波从今年4月下旬出现的攻击行动,过程中攻击者滥用名为Hustle的WordPress插件程序,该插件主要用途是电子邮件市场行销,或是产生弹出式广告窗口,从而经营客户。

然而,对方利用这款插件程序对WordPress网站下手,将恶意代码注入,用户只要浏览网站,就会看到弹出式窗口,「警告」已侦测到有漏洞的Chrome,要求更新浏览器。一旦用户按下弹出式窗口上的按钮,就会被重新导向恶意网址,下载恶意软件(大部分被命名为GoogleChrome-x86.msix)。但值得留意的是,用户就算是使用Firefox、Opera、Edge浏览网站,同样会看到上述的弹式窗口。

根据黑客使用的网域,这起攻击行动最早可能在今年3月中旬出现。研究人员也通过源码搜索引擎PublicWWW寻找攻击者入侵的网站,结果有341个受害。

研究人员强调,攻击者并非针对Hustle的漏洞下手,而是在已经取得WordPress管理界面的存取权限而能得逞。对方利用合法插件程序的目的,就是回避静态扫描工具的侦测,呼吁网站管理员提高警觉。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的