4 月 13 日消息,网络安全公司 Sucuri 报道,近日发现了影响至少 100 万个 WordPress 网站的活动,最早可追溯到 2017 年,安全专家将其命名为 Balad Injector。
![图片[1] - 已持续5年,至少100万个WordPress网站遭到攻击 - 吾爱微网 - 网络动向论坛 - 吾爱微网](https://img-nos.yiyouliao.com/alph/4028e2583156dfc5df25748d65b9f704.png)
从 Sucuri 报告中获悉,Balada Injector 攻击浪潮大约每月发生一次,每次攻击都使用新注册的域名来逃避阻止列表。
![图片[2] - 已持续5年,至少100万个WordPress网站遭到攻击 - 吾爱微网 - 网络动向论坛 - 吾爱微网](https://img-nos.yiyouliao.com/alph/b858d912922f01d2f694b66801f11f2a.jpeg)
该活动主要目的是引导用户重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。
![图片[3] - 已持续5年,至少100万个WordPress网站遭到攻击 - 吾爱微网 - 网络动向论坛 - 吾爱微网](https://img-nos.yiyouliao.com/alph/33ea80afc136f96f5279bedb182131dd.png)
Balada 的脚本专注于从 wp-config.php 文件中窃取数据库凭据等敏感信息,因此即使网站所有者清除了感染并修补了他们的附加组件,攻击者仍会保留他们的访问权限。
![图片[4] - 已持续5年,至少100万个WordPress网站遭到攻击 - 吾爱微网 - 网络动向论坛 - 吾爱微网](https://img-nos.yiyouliao.com/alph/96908a682d32678eae96b8c0a2076e3a.jpeg)








请登录后查看回复内容