您现在的位置是:首页 > 资讯

至少100万个WordPress网站遭到攻击

时间:2023-04-13浏览:669

网络安全公司Sucuri报道,近日发现了影响至少100万个WordPress网站的活动,最早可追溯到2017年,安全专家将其命名为BaladInjector。BaladaInjector攻击浪潮大约每月发生一次,每次攻击都使用新注册的域名来逃避阻止列表。

该活动主要目的是引导用户重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。Balada的脚本专注于从wp-config.php文件中窃取数据库凭据等敏感信息,因此即使网站所有者清除了感染并修补了他们的附加组件,攻击者仍会保留他们的访问权限。

所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。

举报邮箱:3031084316@qq.com

相关标签: