时间:2015-09-19 21:02:08 来源: 复制分享
安全公司Sucuri报告,攻击者正在劫持数千WordPress网站去感染没有疑心的访问者。攻击始于15天前,但在本周的48小时内,攻击者入侵的网站数量从1000飙升到了6000。
遭到劫持的网站被用于将用户重定向到一个托管攻击代码的服务器,服务器尝试使用多种不同的漏洞利用方法去感染访问者的电脑。
安全研究人员怀疑,攻击者利用了某些WordPress插件的漏洞入侵网站。Sucuri将这起攻击行动命名为VisitorTracker,原因是一个恶意javascript文件使用的函数名是visitorTracker_isMob(),它向网站管理员提供了一个扫描工具检查是否被入侵了。