已持續(xù) 5 年,至少 100 萬個 WordPress 網站遭到攻擊
IT之家 4 月 13 日消息,網絡安全公司 Sucuri 報道,近日發(fā)現(xiàn)了影響至少 100 萬個 WordPress 網站的活動,最早可追溯到 2017 年,安全專家將其命名為 Balad Injector。
IT之家從 Sucuri 報告中獲悉,Balada Injector 攻擊浪潮大約每月發(fā)生一次,每次攻擊都使用新注冊的域名來逃避阻止列表。
該活動主要目的是引導用戶重定向到虛假技術支持頁面、欺詐性彩票中獎和推送通知詐騙。
Balada 的腳本專注于從 wp-config.php 文件中竊取數(shù)據庫憑據等敏感信息,因此即使網站所有者清除了感染并修補了他們的附加組件,攻擊者仍會保留他們的訪問權限。
最新推薦
閱讀排行榜
欄目索引
相關內容