当前位置:主页>资 讯>安全动态>

3万染毒WordPress博客散布流氓杀毒软件

  安全厂商Websense公司的研究人员在周一其博客中披露,近3万WordPress博客在新一轮攻击中感染了病毒,该攻击波由一个网络犯罪团伙策划,其主要目标是散播流氓杀毒软件。

  此次攻击导致了20多万网页受到感染并将用户重定向到一个假冒杀毒扫描的网站。Websense研究人员说,最近的攻击就是流氓杀毒散播活动的一部分,而该活动已经持续了数月。

  假冒杀毒扫描的网页并不是什么新鲜事。事实上,几年前这种类型的社会工程是向互联网用户散发恐吓性软件的主要方法之一。

  然而,许多犯罪分子团伙已经自切换到驱动下载攻击,即利用过时的浏览器插件中的漏洞,自动下载并安装自己的流氓软件。

  Websense的实验室的高级安全研究员Elad Sharf表示,这次活动中大量受感染的网站表明这个骗局仍在继续工作。“易受感染的网站是网络犯罪机会最丰富的资源。”

  超过85%的受感染的网站位于美国,但他们的访客分散在全球各地。 “这次袭击可能主要是针对美国,但每个人在访问这些被攻击的网页时都会存在风险。”

  网站的完整性监控公司Sucuri Security安全研究员David Dede说,许多在最近攻击中遭到损害的博客运行着过时的WordPress版本,易受攻击的安装插件或脆弱的管理密码很容易被暴力攻击破解。“看起来攻击者最近在胡乱攻击。”

  Sucuri Security的研究人员也一直在跟踪这个恐吓性软件的传播活动,并发现一个称为ToolsPack的流氓WordPress的插件已经安装在许多受损的博客中。该插件伪装成WordPress管理工具的集合,但实际上,它包含一个后门,使攻击者能够未经授权的访问受感染的站点。

  Sucuri安全研究员说:“我给网站管理员的意见是要始终确保自己的WordPress及所有插件的及时更新,并使用强密码,” “为了保护自己的网站,他们将有很长的路要走。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部