soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
恶意软件在被黑客攻击的WordPress网站上创建诈骗在线商店

一个新的网络犯罪团伙接管了易受攻击的WordPress网站,安装了隐藏的电子商务商店,目的是劫持原网站的搜索引擎排名和声誉,并推广在线诈骗。

这些攻击是本月早些时候发现的,目标是拉里设立和管理的WordPress蜜罐Akamai安全团队的安全研究员Cashdollar。

攻击者利用暴力攻击来访问网站的管理员帐户,之后他们重写WordPress网站的主索引文件并附加恶意代码。

虽然代码被严重混淆,但Cashdollar说,恶意软件的主要作用是采取行动作为代理,并将所有传入流量重定向到黑客管理的远程命令和控制(C&C)服务器。

攻击的整个“业务逻辑”都发生在这台服务器上。根据Cashdollar的说法,典型的攻击方式如下:

  1. 用户访问被黑客攻击的WordPress站点。
  2. 被黑客攻击的WordPress站点会将用户查看该站点的请求重定向到恶意软件的C&C服务器。
  3. 如果用户满足某些条件,则C&;C服务器告诉站点用一个HTML文件进行回复,该文件包含一个兜售各种各样普通对象的在线商店。
  4. 被黑客攻击的站点用一个骗人的在线商店来响应用户的请求,而不是用户想要查看的原始站点。

Cashdollar说,在黑客访问他的蜜罐期间,攻击者托管了7个以上,他们打算为来访者提供服务的000家电子商务商店。

入侵者还毒害了网站的XML网站地图,Akamai研究人员表示,黑客还为被黑客攻击的WordPress网站生成了XML网站地图,其中包含了假冒在线商店的条目以及网站的真实页面。

攻击者生成了网站地图,并将其提交给谷歌的搜索引擎,然后删除了网站地图以避免被发现。

虽然这个过程看起来很无害,但实际上它对WordPress网站产生了相当大的影响,因为它最终用不相关的、骗人的词条毒害了其关键字,降低了网站的搜索引擎结果页(SERP)排名。

Cashdollar现在相信这种做法许多恶意软件可用于SEO勒索计划-犯罪集团故意毒害网站的SERP排名,然后索要赎金来恢复效果。

“这使他们成为犯罪分子的低门槛攻击,因为他们只需要几个受损主机就可以开始,“现金美元说”考虑到在线上有几十万个被遗弃的WordPress安装,还有数百万个安装了过时的插件或薄弱的凭证,潜在的受害者群体是巨大的。“

drupal站点易受双扩展攻击,请注册,您同意
2023-03-22 10:04:23