今天看啥  ›  专栏  ›  FreeBuf

Sign1 恶意软件感染了 3.9 万个 WordPress 网站

FreeBuf  · 公众号  · 互联网安全  · 2024-03-22 18:52
近期,安全公司 Sucuri 发现一个名为 Sign1 的未知恶意软件感染了 39000 多个 WordPress 网站,致使网站访问人员看到了很多“强制性”的重定向链接和弹出式广告。Sign1 恶意软件活动从以往的 WordPress 网站攻击案例来看, Sign1 恶意软件可能采用了暴力攻击或者利用了插件漏洞,一旦威胁攻击者获得了网站访问权限,就会立刻使用 WordPress 自定义 HTML 小工具,或者安装合法的 Simple Custom CSS and JS 插件来注入恶意 JavaScript 代码。通过简单自定义 CSS 和 JS 插件注入 Sign1 恶意软件来源(来源:Sucuri)在对 Sign1 恶意软件详细分析后,Sucuri 指出该恶意软件使用了基于时间戳的随机化生成动态 URL,每 10 分钟就会更新一次,以躲避安全拦截。(威胁攻击者在开展网络攻击前不久才会注册域名,因此域名不在任何拦截列表中)这些 URL 被用来获取更多的恶意脚本,并在 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照