原標(biāo)題:云服務(wù)商GoDaddy曝光黑客利用DollyWay惡意軟件劫持WordPress站點,波及2萬網(wǎng)站
IT之家3月24日消息,云服務(wù)商GoDaddy發(fā)布安全報告,透露有黑客組織利用一款名為DollyWay的惡意木馬劫持WordPress網(wǎng)站,據(jù)稱目前已有超過2萬個網(wǎng)站受到感染。
據(jù)悉,相應(yīng)黑客從2016年便開始活動,主要使用惡意流量引導(dǎo)系統(tǒng)(Traffic Direction System,TDS)和C2節(jié)點構(gòu)建的分布式網(wǎng)絡(luò)基礎(chǔ)設(shè)施對WordPress網(wǎng)站進(jìn)行攻擊,之后利用一款名為DollyWay的惡意軟件在相應(yīng)網(wǎng)站中部署C2和TDS節(jié)點,從而將訪問相應(yīng)WordPress網(wǎng)站的用戶重定向到VexTrio、LosPollos等平臺廣告鏈接頁面以牟利。
值得注意的是,這些黑客在成功入侵相應(yīng)WordPress網(wǎng)站后甚至還會悄悄“幫助”這些網(wǎng)站更新WordPress系統(tǒng)并移除其他惡意軟件,其目的在于徹底控制受害網(wǎng)站,防止其他黑客瓜分其資源。
IT之家同時從報道中獲悉,黑客為了能夠長期“駐扎”這些遭到感染的WordPress網(wǎng)站,他們還建立了一套“重復(fù)感染”機(jī)制。即黑客直接將惡意PHP代碼以WPCode小工具的形式注入到網(wǎng)站所有啟用的插件,如果管理員察覺網(wǎng)站遭黑客入侵,但未能完全清理干凈數(shù)據(jù),便會遭到黑客再次入侵。
本文鏈接:http://jphkf.cn/news-2-1374-0.html云服務(wù)商 GoDaddy 曝光黑客利用 DollyWay 惡意軟件劫持 WordPress 站點,波及 2 萬
聲明:本網(wǎng)頁內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點,本站不承擔(dān)任何法律責(zé)任。天上不會到餡餅,請大家謹(jǐn)防詐騙!若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。
上一篇:創(chuàng)紀(jì)錄,單張全息圖重建118張圖!AI賦能超表面全息術(shù)開啟光學(xué)加密新時代
點擊右上角微信好友
朋友圈
點擊瀏覽器下方“”分享微信好友Safari瀏覽器請點擊“
”按鈕
點擊右上角QQ
點擊瀏覽器下方“”分享QQ好友Safari瀏覽器請點擊“
”按鈕