IT商业网-解读信息时代的商业变革
当前位置: 首页 > 软件 > 正文

WordPress站长警告:小心黑客伪装官方发来的漏洞修复邮件

2023-12-09 20:26:20     

  安全公司Wordfence最近曝光了一起涉及WordPress的新型网络钓鱼攻击事件。黑客假冒WordPress官方身份,通过发送钓鱼邮件的方式,欺骗网站站长点击恶意链接,声称是为了修复网站漏洞。该链接实际上指向黑客构建的伪WordPress网站,通过这一计谋黑客得以获取站长的关键信息,使得网站沦陷于黑客的控制之下。

  攻击手法

  伪装身份

  黑客通过冒充WordPress官方身份,发送看似官方的漏洞修复通知邮件,引诱站长点击链接。

  构建钓鱼网站

  欺骗性的链接实际上将用户带到一个伪装成WordPress官方网站的钓鱼网站,以“en-gb-wordpress [.] org”为例。

  恶意软件植入

  站长在点击链接后,被要求安装所谓的“钓鱼补丁”,实际上该补丁内含有恶意软件。恶意软件在后台中新增一个隐藏的管理员账号wpsecuritypatch,并将网站URL及密码发送到黑客服务器。接下来,黑客在网站植入后门程序"wpgate [.] zip",从而实现对受害者网站的持续控制。

  虚假评论增信

  为了增加攻击的成功率,黑客在钓鱼网站留言区添加了多条虚假评论,将安全公司Automattic的部分程序员列为开发人员,以增信攻击手法。

  如何保护自己

  站长们需要特别小心防范此类网络钓鱼攻击。以下是一些建议:

  警惕邮件来源

  始终验证邮件的真实性,确认发件人身份。WordPress官方通知通常不会包含直接的链接,而是提供指导用户到官方网站检查漏洞修复信息。

  验证链接的可信性

  在点击任何看似官方邮件中的链接之前,应该手动输入官方网站地址,并检查是否有漏洞修复的相关信息。切勿通过邮件中的链接直接访问。

  定期检查后台账号

  站长们应该定期审查网站后台,检查是否有未授权的管理员账号或异常活动。

  保持网站安全性

  使用强密码、定期更新密码,及时更新WordPress及其插件,提高网站的整体安全性。

  此次WordPress钓鱼攻击事件再次提醒站长们保持高度警惕,时刻注意保护网站安全。通过遵循最佳安全实践,站长可以降低受到网络攻击的风险,确保网站的正常运行和用户数据的安全。

免责声明: IT商业新闻网遵守行业规则,本站所转载的稿件都标注作者和来源。 IT商业新闻网原创文章,请转载时务必注明文章作者和来源“IT商业新闻网”, 不尊重本站原创的行为将受到IT商业新闻网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:post@itxinwen.com
微信公众号:您想你获取IT商业新闻网最新原创内容, 请在微信公众号中搜索“IT商业网”或者搜索微信号:itxinwen,或用扫描左侧微信二维码。 即可添加关注。
标签:

品牌、内容合作请点这里: 寻求合作 ››

相关阅读RELEVANT