WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告

作者 : 源多多 本文共517个字,预计阅读时间需要2分钟 发布时间: 2024-06-15 共406人阅读
广告图
广告图
也想出现在这里?联系我们

文章介绍:

近日,安全公司Wordfence披露,有黑客假冒WordPress官方身份,通过钓鱼邮件向网站站长发送恶意补丁链接。邮件声称发现了网站漏洞(CVE-2023-45124),并建议站长立即使用链接修复漏洞。

WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告插图

然而,实际上这些链接指向黑客自行设置的钓鱼网站。如果受害者未核实邮件的真实性,直接点击链接,则会被导向一个名为“en-gb-wordpress [.] org”的WordPress山寨网站。

WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告插图2

据官方新闻稿透露,一旦受害者安装了所谓的“钓鱼补丁”,恶意软件将在网站后台中添加一个隐藏的恶意管理员账号“wpsecuritypatch”,并将网站的URL和密码传输回黑客服务器。接着,黑客会在网站中植入后门程序“wpgate [.] zip”,以持续控制受害者的网站。

WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告插图4

安全研究人员发现,为了增加信任度,黑客在钓鱼网站的评论区域发布了多条虚假评论,并将WordPress安全公司Automattic的部分程序员列为开发人员。

WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告插图6

WordPress安全警示:黑客冒充官方发送恶意补丁链接的警告插图8

针对这一安全威胁,建议网站管理员务必谨慎核实任何来自WordPress官方的邮件和链接。如遇到类似情况,应直接访问WordPress官方网站获取安全建议,同时加强网站的安全配置和监控措施,以防止类似恶意攻击的发生。

广告图
广告图
也想出现在这里?联系我们
常见问题FAQ
免费下载或者VIP会员专享资源能否直接商用?
本站资源均通过网络收集整理,仅供个人研究学习使用。其版权归该软件和程序代码的合法拥有者所有,用户应自行核实资源版权及合法性,禁止用于商业用途、非法活动或任何违反国家法律法规的情形。
程序、代码漏洞兼容性问题或功能缺陷等免责声明
由于本站资源均通过网络收集整理而来,并非本站原创,故不能完全保证其功能性或代码兼容性。用户需自行验证资源是否符合需求,因以下情形导致的损失,本站不承担任何责任:
程序、源码等计算机软件类资源可能包含开发者遗留的代码漏洞(BUG)、兼容性问题或功能缺陷。 本站不对此类技术瑕疵提供免费修复服务,用户需自行承担调试、修改或放弃使用的风险。
© 2025 by - 源多多资源网 & Www.Yuandd.Net. All rights reserved 蜀ICP备2024057673号-1