12 月 6 日消息,消息向站安全公司 Wordfence 日前发现有黑客冒充 WordPress 官方名义,称黑长向网站站长寄送钓鱼邮件,客假声称检测到网站存在漏洞,借W接有可能让黑客远程执行代码,官方要求站长使用邮件附带的名义 CVE-2023-45124 补丁链接“修复网站漏洞”。
▲ 图源 安全公司 Wordfence不过黑客附带的送恶链接,实际上指向黑客自己架设的意补钓鱼网站,若受害者未验证相关信息的丁链真实性,直接点击网页链接,消息向站就会进入到一个山寨 WordPress 网站“en-gb-wordpress [.] org”。称黑长
▲ 图源 安全公司 Wordfence从官方新闻稿中获悉,客假在受害者安装相关“钓鱼补丁”后,借W接其中包含的官方恶意软件就会在网站后台中新增隐藏恶意管理员账号 wpsecuritypatch,并将网站 URL 及密码打包回传至黑客服务器,名义之后在网站植入后门程序 wpgate [.] zip,令黑客能够持续控制受害者网站。
▲ 图源 安全公司 Wordfence值得注意的是,安全研究人员发现,黑客为了取信受害者,在钓鱼网站的留言区添加了多条虚假评论,并将安全公司 Automattic 的部分程序员列为开发人员。
▲ 图源 安全公司 Wordfence广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,所有文章均包含本声明。
(责任编辑:综合)