PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

WordPress网站上的虚假ddos保护页面提供恶意软件

该恶意软件作为远程访问木马,能够接管PC。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(Filip Radwanski/SOPA Images/LightRocket via Getty Images)

一群黑客一直在使用虚假的ddos保护页面来诱骗不知情的用户安装恶意软件,根据GoDaddy美国拥有网络安全公司Sucuri。

黑客正在劫持用WordPress来显示虚假的ddos保护页面。访问这些网站的用户会看到一个弹出窗口,它伪装成Cloudflare的ddos保护服务。但是一旦他们点击提示,弹出窗口就会将恶意ISO文件下载到他们的PC上。

攻击利用了分布式拒绝服务-保护页面有时会出现在你试图访问的网站上,以阻止机器人和其他恶意网络流量轰炸网站并使服务瘫痪。访问者需要通过验证码测试来证明他们是人类。

伪造DDoS防护页面
伪造DDoS防护页面
(来源:Sucuri)

在这种情况下,黑客通过在被劫持的WordPress站点中添加一行JavaScript代码来提供虚假的ddos保护页面。Sucuri安全研究员本·马丁说:“由于这种类型的浏览器检查在网络上很常见,许多用户在点击这个提示访问他们想要访问的网站时不会三思。写了(在新窗口打开)在一篇博客文章中。

具体来说,虚假的ddos保护页面将下载一个名为“security_install”的文件。到受害者的电脑。然后WordPress站点将提供一个额外的弹出窗口,要求用户安装ISO文件以获得验证码。

Sucuri
(来源:Sucuri)

“大多数用户没有意识到这个文件实际上是一个远程访问木马,目前标记为13个安全供应商(在新窗口打开)在写这篇文章的时候,”马丁说。这意味着该木马可以为黑客远程控制受害者的计算机铺平道路。

根据反病毒提供商Malwarebytes的说法,该ISO文件实际上是一种名为Netsupport RAT(远程访问木马)的恶意软件,它已被用于ransomware攻击。同样的恶意程序也可以安装RacoonStealer(在新窗口打开)该软件能够从受感染的电脑中窃取密码和其他用户凭证。

这一事件提醒人们,当你的电脑浏览器下载神秘文件时,即使是从看似合法的网络安全服务下载,也要保持警惕。马丁补充说:“恶意行为者会采取一切可行的途径侵入电脑,并将恶意软件推送给毫无戒心的受害者。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map