一个新的网络犯罪团伙接管了易受攻击的WordPress网站,安装了隐藏的电子商务商店,目的是劫持原网站的搜索引擎排名和声誉,并推广在线诈骗。
这些攻击是本月早些时候发现的,目标是拉里设立和管理的WordPress蜜罐Akamai安全团队的安全研究员Cashdollar。
攻击者利用暴力攻击来访问网站的管理员帐户,之后他们重写WordPress网站的主索引文件并附加恶意代码。
虽然代码被严重混淆,但Cashdollar说,恶意软件的主要作用是采取行动作为代理,并将所有传入流量重定向到黑客管理的远程命令和控制(C&C)服务器。
攻击的整个“业务逻辑”都发生在这台服务器上。根据Cashdollar的说法,典型的攻击方式如下:
Cashdollar说,在黑客访问他的蜜罐期间,攻击者托管了7个以上,他们打算为来访者提供服务的000家电子商务商店。
攻击者生成了网站地图,并将其提交给谷歌的搜索引擎,然后删除了网站地图以避免被发现。
虽然这个过程看起来很无害,但实际上它对WordPress网站产生了相当大的影响,因为它最终用不相关的、骗人的词条毒害了其关键字,降低了网站的搜索引擎结果页(SERP)排名。
Cashdollar现在相信这种做法许多恶意软件可用于SEO勒索计划-犯罪集团故意毒害网站的SERP排名,然后索要赎金来恢复效果。
“这使他们成为犯罪分子的低门槛攻击,因为他们只需要几个受损主机就可以开始,“现金美元说”考虑到在线上有几十万个被遗弃的WordPress安装,还有数百万个安装了过时的插件或薄弱的凭证,潜在的受害者群体是巨大的。“