3万染毒WordPress博客散布流氓杀毒软件

作者:IT新闻网 来源:IT新闻网 2011-12-30 02:07:25 阅读 我要评论 直达商品

网站的完整性监控公司Sucuri Security安全研究员David Dede说,许多在最近攻击中遭到损害的博客运行着过时的WordPress版本,易受攻击的安装插件或脆弱的管理密码很容易被暴力攻击破解。“看起来攻击者最近在胡乱攻击。”

3月8日编译 安全厂商Websense公司的研究人员在周一其博客中披露,近3万WordPress博客在新一轮攻击中感染了病毒,该攻击波由一个网络犯罪团伙策划,其主要目标是散播流氓杀毒软件。

此次攻击导致了20多万网页受到感染并将用户重定向到一个假冒杀毒扫描的网站。Websense研究人员说,最近的攻击就是流氓杀毒散播活动的一部分,而该活动已经持续了数月。

假冒杀毒扫描的网页并不是什么新鲜事。事实上,几年前这种类型的社会工程是向互联网用户散发恐吓性软件的主要方法之一。

然而,许多犯罪分子团伙已经自切换到驱动下载攻击,即利用过时的浏览器插件中的漏洞,自动下载并安装自己的流氓软件。

Websense的实验室的高级安全研究员Elad Sharf表示,这次活动中大量受感染的网站表明这个骗局仍在继续工作。“易受感染的网站是网络犯罪机会最丰富的资源。”

超过85%的受感染的网站位于美国,但他们的访客分散在全球各地。 “这次袭击可能主要是针对美国,但每个人在访问这些被攻击的网页时都会存在风险。”

网站的完整性监控公司Sucuri Security安全研究员David Dede说,许多在最近攻击中遭到损害的博客运行着过时的WordPress版本,易受攻击的安装插件或脆弱的管理密码很容易被暴力攻击破解。“看起来攻击者最近在胡乱攻击。”

Sucuri Security的研究人员也一直在跟踪这个恐吓性软件的传播活动,并发现一个称为ToolsPack的流氓WordPress的插件已经安装在许多受损的博客中。该插件伪装成WordPress管理工具的集合,但实际上,它包含一个后门,使攻击者能够未经授权的访问受感染的站点。

Sucuri安全研究员说:“我给网站管理员的意见是要始终确保自己的WordPress及所有插件的及时更新,并使用强密码,” “为了保护自己的网站,他们将有很长的路要走。”


  推荐阅读

  唯冠发公开信警告经销商不得销售新款iPad

深圳唯冠在公开信中强调,截至目前,公司是“iPAD”注册商标唯一合法的权利人,依法享有禁止他人使用该商标的一切权利。 【IT商业新闻网 综合报道】(记者 方方)3月8日消息,苹果唯冠商标之争虽尚无定论,但这丝毫未>>>详细阅读


本文标题:3万染毒WordPress博客散布流氓杀毒软件

地址:http://www.lgo100.com/a/xie/20111230/158355.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度