《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 最受歡迎的網(wǎng)站搭建程序WordPress,遭遇了“假勒索攻擊”

最受歡迎的網(wǎng)站搭建程序WordPress,遭遇了“假勒索攻擊”

2021-11-19
來源:安全圈
關(guān)鍵詞: 假勒索攻擊

  關(guān)鍵詞 WordPress

  據(jù)bleepingcomputer消息,近期發(fā)生了一輪針對通過WordPress搭建的網(wǎng)站的勒索攻擊,截止到目前已經(jīng)有300多個網(wǎng)站遭受了攻擊。

  有意思的是,這實際上是一輪假的勒索攻擊,在網(wǎng)站顯示的也是假的加密通知,攻擊者試圖通過勒索攻擊的恐懼引誘網(wǎng)站所有者支付 0.1枚比特幣進(jìn)行恢復(fù)(約 6,069.23 美元)。

  雖然和很多勒索攻擊的巨額贖金相比,0.1枚比特幣微不足道,但是對于很多個人網(wǎng)站來說依舊是一筆不小的支出。對于攻擊者而言,只要上當(dāng)受騙的網(wǎng)絡(luò)管理者足夠多,累積起的贖金同樣不可小覷。

  網(wǎng)站安全服務(wù)提供商Sucuri發(fā)現(xiàn)了這些假勒索攻擊,并為其中一名受害者進(jìn)行應(yīng)急響應(yīng)工作。研究之后,Sucuri安全人員發(fā)現(xiàn)這些網(wǎng)站并沒有被加密,攻擊者僅僅修改了一個WordPress 插件,這樣就可以顯示上圖所示的贖金記錄和倒計時。

  為了讓勒索攻擊更加逼真,攻擊者還將網(wǎng)站所有文章的狀態(tài)從“post_status”改為“null”,這意味著所有的文章都處于未發(fā)布狀態(tài),乍一看還以為網(wǎng)站真的被加密了。

  攻擊者所偽裝的一切,都是為了讓網(wǎng)站所有者認(rèn)為,他們的網(wǎng)站真的已經(jīng)被加密了,從而支付0.1枚比特幣的贖金。

  一旦用戶支付贖金之后,攻擊者就會刪除插件,并運行命令重新發(fā)布文章,使得站點恢復(fù)到之前的狀態(tài),也讓用戶認(rèn)為自己的網(wǎng)站確實是解密了。

  看來,為了能夠騙到用戶拿到贖金,攻擊者也是拼了,哪怕技術(shù)不夠,也要演技來湊,實施了一次假的加密攻擊來勒索贖金。

  結(jié)果還真的有不少網(wǎng)站所有者被騙了。此次應(yīng)急響應(yīng)過程中,Sucuri大約跟蹤了291個遭受攻擊的網(wǎng)站,谷歌搜索顯示已經(jīng)有一些網(wǎng)站恢復(fù)了,但還有不少網(wǎng)站依舊顯示著勒索贖金。

  通過對網(wǎng)絡(luò)流量日志的進(jìn)一步分析,Sucuri安全人員現(xiàn)第一個被攻擊的IP地址是wp-admin 面板。這意味著攻擊者是以管理員身份登錄網(wǎng)站,他們要么是暴力破解了密碼,要么就是在暗網(wǎng)市場獲取了已經(jīng)泄露的賬號和密碼。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。