已持续5年,至少100万个WordPress网站遭到攻击
发布时间:2023-04-13 14:01
来源:IT之家 阅读量:16950
,网络安全公司 Sucuri 报道,近日发现了影响至少 100 万个 WordPress 网站的活动,最早可追溯到 2017 年,安全专家将其命名为 Balad Injector。
IT之家从 Sucuri 报告中获悉,Balada Injector 攻击浪潮大约每月发生一次,每次攻击都使用新注册的域名来逃避阻止列表。
该活动主要目的是引导用户重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。
Balada 的脚本专注于从 wp-config.php 文件中窃取数据库凭据等敏感信息,因此即使网站所有者清除了感染并修补了他们的附加组件,攻击者仍会保留他们的访问权限。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
标签:
更多相关文章
- 核桃科技携手智源研究院共建开放实验室
- 金庸正版授权手游《天龙八部2:飞龙战天》4月14日公测,完美世界游戏发行
- 奔驰Q1全球销量503500辆,其中纯电汽车51600辆同比增长89%
- 三星GalaxyTabS9/Ultra系列平板SPen手写笔获得FCC认
- 马斯克表示4月20日前清理完遗留Twitter账户,让其不再显示蓝色验证
- 智行者获东风猛士科技917车型高阶自动驾驶量产定点,合作车型第三季度量产
- 解码中国餐饮连锁化
- 华为智选上架Brovi5GCPE5随身WiFi:支持最多128台设备同时
- 阿里云CTO周靖人:GPT4处于领先地位,通义千问每周迭代进步
- 马斯克74岁母亲结束中国行,称“在中国玩得很开心”