【电商信息网】-免费发布分类信息

扫一扫关注

当前位置: 首页 » 新闻 » 科技 » 正文

云服务商 GoDaddy 曝光黑客利用 DollyWay 恶意软件劫持 WordPress 站点,波及 2 万网站

放大字体  缩小字体 发布日期:2025-03-25 00:27:25
导读

IT之家 3 月 24 日消息,云服务商 GoDaddy 发布安全报告,透露有黑客组织利用一款名为 DollyWay 的恶意木马劫持 WordPress 网站,据称目前已有超过 2 万个网站受到感染。据悉,相应黑客从 2016 年便开始活动

IT之家 3 月 24 日消息,云服务商 GoDaddy 发布安全报告,透露有黑客组织利用一款名为 DollyWay 的恶意木马劫持 WordPress 网站,据称目前已有超过 2 万个网站受到感染。

据悉,相应黑客从 2016 年便开始活动,主要使用恶意流量引导系统(Traffic Direction System,TDS)和 C2 节点构建的分布式网络基础设施对 WordPress 网站进行攻击,之后利用一款名为 DollyWay 的恶意软件在相应网站中部署 C2 和 TDS 节点,从而将访问相应 WordPress 网站的用户重定向到 VexTrio、LosPollos 等平台广告链接页面以牟利。

值得注意的是,这些黑客在成功入侵相应 WordPress 网站后甚至还会悄悄“帮助”这些网站更新 WordPress 系统并移除其他恶意软件,其目的在于彻底控制受害网站,防止其他黑客瓜分其资源。

IT之家同时从报道中获悉,黑客为了能够长期“驻扎”这些遭到感染的 WordPress 网站,他们还建立了一套“重复感染”机制。即黑客直接将恶意 PHP 代码以 WPCode 小工具的形式注入到网站所有启用的插件,如果管理员察觉网站遭黑客入侵,但未能完全清理干净数据,便会遭到黑客再次入侵。

 
(文/小编)
打赏
免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:/news/show-7359010.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
 

(c)2016-2021 SOQUANMAO.COM All Rights Reserved搜全贸版权所有 浙ICP备2021030705号-2

浙ICP备2021030705号-2