您的位置:首页 > 运维架构 > 网站架构

众多WordPress网站被挂恶意代码

2018-09-24 15:57 686 查看
WordPress网站在这个月被曝:惨遭黑客入侵并恶意植入代码,数以万计的网站被感染,但攻击手法还不是WordPressCMS本身的bug,而是利用过时的主题和插件中存在的漏洞。

恶意代码是怎么进一步作恶的呢?它会把曾访问过受感染网站的用户,筛选出来,并将用户重定向到技术支持的诈骗网站。例如:利用GoogleChrome的“evilcursor”漏洞,阻止用户关闭恶意网站。

WordPress网站劫持这个月就出现了苗头,尤其最近几天感染的Wordpress网站数量不断递增。谷歌中搜索结果发现,攻击的JavaScript恶意代码多达2,500多条,这其中只占攻击网站总数的一小部分。

说到WordPress插件,不能随便安装的,建议且最安全的安装做法是从官方那里下载获取新的代码,避免恶意代码脚本植入。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  审查 网站 搜索引擎