Pastebin是一个很方便的便签网站,你可以很方便的复制粘贴你的文本内容然后做成便签分享,很多黑客团队喜欢把自己的攻击成果(比如数据库、代码)贴在网站上来炫耀。不过最近有安全研究者发现黑客开始利用Pastebin来传播后门。
Sucuri高级恶意软件研究人员Denis Sinegubko在博客中指出,攻击者是利用Pastebin分享代码片段的功能,结合WorldPress插件RevSlider中发现的漏洞从而植入后门的。目前尚不清楚后门传播的范围。
这样大规模的使用Pastebin来做后门的事情还是比较少见的,看来这种代码存储的网站以后需要更加谨慎的处理用户上传的代码了。
(责任编辑:冬天的宇)