大规模WordPress网站遭入侵,恶意软件传播链持续扩大
据Check Point Research最新披露,自5月中旬起,黑客团伙通过针对WordPress平台的漏洞实施渗透,已成功入侵近2000个网站。攻击者在页面中嵌入伪装成正常验证机制的虚假CAPTCHA提示,诱导用户点击后触发恶意脚本执行,实现对设备的远程控制。
多国服务器被波及,美国与印度受害最严重
截至7月24日,该攻击行动已蔓延至超过6000个独立IP地址,其中美国受影响数量达1852个,俄罗斯和印度各为630个。攻击范围覆盖多个关键行业,包括小型企业、教育机构及个人博客平台。
海量敏感数据遭窃取,加密资产风险加剧
研究人员共截获逾3.1万张攻击过程截图,并收集到700余个包含用户密码、登录凭证及加密货币钱包文件的数据归档。这些信息一旦流入黑市,将极大增加数字资产被盗风险,引发广泛安全担忧。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
