攻击者开始将隐藏的矿机注入WordPress插件
发布:中币网 时间:2019-10-19 00:00:00 加入收藏 打赏
攻击者开始将隐藏的矿机注入WordPress插件
最近,攻击者经常为WordPress网站内容管理系统使用伪造的插件,目的是隐式挖矿加密货币。据AMB Crypto报告。
苏库里(Sucuri)的一份网络安全报告称,黑客克隆了WordPress插件,以便在受害者的网站上创建后门,并随后挖矿该加密货币。这些伪造的插件之一是wpframework,该插件于2011年停产。但是,在过去的几个月中,已经确定至少安装了400个此模块。
根据研究人员的说法,带有WordPress修改插件的方案以其简单性吸引了攻击者,因为你无需创建新软件,而只需添加几行代码。此外,黑客已经创建了可以轻松克隆原始WordPress插件并将恶意文件嵌入其中的工具。
今天早些时候,ForkLog报道称,黑客开始在WAV音频文件中嵌入隐藏的矿机。
订阅ForkLog YouTube频道
—-
编译者/作者:不详
玩币族申明:我们将尊重作者/译者/网站的版权,促进行业健康发展,如有错误或不完整之处请与我们联系。
来源:区块链网络
来源:中币网 https://www.zhongbi.net/news/blocknews/155013.html 声明:登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。 此文如侵犯到您的合法权益,请联系我们3111859717@qq.com,我们将第一时间处理。