数千个WordPress网站被大规模黑客活动破坏

新网xinnet 2022-05-17

近日,Sucuri的网络安全研究人员发现了一场大规模的活动,该活动通过在WordPress网站注入恶意JavaScript代码将访问者重定向到诈骗内容,从而导致数千个WordPress网站遭破坏。

感染会自动将站点的访问者重定向到包含恶意内容,即网络钓鱼页面、恶意软件下载、诈骗页面或商业网站的第三方网站,以产生非法流量。

这些网站都有一个共同的问题——恶意JavaScript被注入到他们网站的文件和数据库中,包括合法的核心WordPress文件,例如:

./wp-includes/js/jquery/jquery.min.js

./wp-includes/js/jquery/jquery-migrate.min.js “

根据Sucuri的分析,一旦网站遭到入侵,攻击者就试图自动感染名称中包含jQuery的任何js文件。他们注入了以“/* trackmyposs*/eval(String.fromCharCode…”开头的代码…… ”在某些攻击中,用户被重定向到包含CAPTCHA 检查的登录页面。点击假验证码后,即使网站未打开,他们也会被迫接收垃圾广告,这些广告看起来像是从操作系统生成的,而不是从浏览器生成的。

据Sucuri称,至少有322个网站因这波新的攻击而受到影响,它们将访问者重定向到恶意网站drakefollow[.]com。

WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,同时,用户也可以把 WordPress当作一个内容管理系统(CMS)来使用。WordPress有许多第三方开发的免费模板。

做网站,建议寻找专业的建站公司进行制作,新网“定制网站建设”为您以下安全措施,护航您的网站安全:

1、资质保障:具备IPV6,实现了IP级的安全;

2、安全保障:深信服硬件防火墙、防病毒(WAF服务)、抗攻击;

3、备份保障:自动备份(每天、每周、每月)异地灾备、数据安全保障99.99%;

4、稳定保障:同城双活、全年稳定性SLA承诺99.95%、故障时长100倍赔偿;

5、机房保障:五星级IDC机房安全保障,国内多线BGP骨干全球智能安全DNS加速解析服务,国内全覆盖CDN加速骨干网络-为您访问速度保驾护航;

6、海外保障:在香港和北京同时部署服务集群,智能路由,海外配套专线服务器进行高速数据传输,使用全球第一的云计算服务商AWS CDN。

哆哆女性网aic美国公司 起名重庆营销网站建设守夜离骚高中原文moshouzhengba一瞬间的伤感句子国外网站设计欣赏2018年元月2号生的男孩起名孩子免费起名字大全电商怎样推广营销河南虞城卷尺公司风水起名无能力者的奈奈河南省商丘市有什么旅游景点武昌火车站电话属狗人2018宝宝起名河南信阳吴家店新闻南通企业网站建设公司嘉善 网站建设起一个英文名网站设计比较好的豆浆店起什么名字好呢五行与周易晚上做噩梦怎么办破解seo课程网站公司起名不能全国重名吗水果吗店推广营销周公解梦蜘蛛微信公众号设计网站淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻不负春光新的一天从800个哈欠开始有个姐真把千机伞做出来了国产伟哥去年销售近13亿充个话费竟沦为间接洗钱工具重庆警方辟谣“男子杀人焚尸”男子给前妻转账 现任妻子起诉要回春分繁花正当时呼北高速交通事故已致14人死亡杨洋拄拐现身医院月嫂回应掌掴婴儿是在赶虫子男孩疑遭霸凌 家长讨说法被踢出群因自嘲式简历走红的教授更新简介网友建议重庆地铁不准乘客携带菜筐清明节放假3天调休1天郑州一火锅店爆改成麻辣烫店19岁小伙救下5人后溺亡 多方发声两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#青海通报栏杆断裂小学生跌落住进ICU代拍被何赛飞拿着魔杖追着打315晚会后胖东来又人满为患了当地回应沈阳致3死车祸车主疑毒驾武汉大学樱花即将进入盛花期张立群任西安交通大学校长为江西彩礼“减负”的“试婚人”网友洛杉矶偶遇贾玲倪萍分享减重40斤方法男孩8年未见母亲被告知被遗忘小米汽车超级工厂正式揭幕周杰伦一审败诉网易特朗普谈“凯特王妃P图照”考生莫言也上北大硕士复试名单了妈妈回应孩子在校撞护栏坠楼恒大被罚41.75亿到底怎么缴男子持台球杆殴打2名女店员被抓校方回应护栏损坏小学生课间坠楼外国人感慨凌晨的中国很安全火箭最近9战8胜1负王树国3次鞠躬告别西交大师生房客欠租失踪 房东直发愁萧美琴窜访捷克 外交部回应山西省委原副书记商黎光被逮捕阿根廷将发行1万与2万面值的纸币英国王室又一合照被质疑P图男子被猫抓伤后确诊“猫抓病”

哆哆女性网 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化