连续5年,至少100万个 WordPress 网站遭到攻击 - 果核剥壳

4 月 13 日消息,网络安全公司 Sucuri 报道,近日发现了影响至少 100 万个 WordPress 网站的活动,最早可追溯到 2017 年,安全专家将其命名为 Balad Injector。

从 Sucuri 报告中获悉,Balada Injector 攻击浪潮大约每月发生一次,每次攻击都使用新注册的域名来逃避阻止列表。

连续5年,至少100万个 WordPress 网站遭到攻击

该活动主要目的是引导用户重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。

Balada 的脚本专注于从 wp-config.php 文件中窃取数据库凭据等敏感信息,因此即使网站所有者清除了感染并修补了他们的附加组件,攻击者仍会保留他们的访问权限。

如果您喜欢本站,点击这儿不花一分钱捐赠本站

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看

修改版本安卓软件,加群提示为修改者自留,非本站信息,注意鉴别

(4)
上一篇 2023年4月13日 下午4:34
下一篇 2023年4月14日 上午11:20

相关推荐

发表回复

评论问题之前,点击我,能帮你解决大部分问题

您的电子邮箱地址不会被公开。 必填项已用*标注

评论列表(1条)

  • ikochina
    ikochina 2023年4月13日 下午5:59
    Microsoft Edge 112.0.1722.39 Microsoft Edge 112.0.1722.39 Windows 11 x64 Edition Windows 11 x64 Edition

    算啥,我网站和服务器每天ddos都要拦截1000+次攻击,还有数据库注入攻击、服务器密码暴力修改等等,这些攻击主要来自米国、俄罗斯等,国内则是河南、浙江居首