《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 虛假勒索軟件攻擊了WordPress網站

虛假勒索軟件攻擊了WordPress網站

2021-11-29
來源:嘶吼專業版
關鍵詞: 虛假勒索軟件

  數百個WordPress網站都被貼上了假的黑底紅字的警告,警告它們已被加密。

  這些警告中的贖金要求帶有倒數計時器,以引起緊迫感,試圖使網絡管理員在驚慌中迅速支付贖金:倒計時時鐘滴答作響,警告網站所有者他們有7天10小時21分9秒來支付 0.1比特幣–在這個帖子發布時價值大約6,000美元–在文件被加密并在無法恢復之前。

  對于開源內容管理系統(CMS)的任何小型用戶來說,這都是一筆很大的費用:“至少可以說,對于普通的網站所有者來說,這不是一筆小的數目。”Sucuri安全分析師Ben Martin在周二的一篇文章中寫道。

  Sucuri在周五首次注意到這些宛如吸血鬼電影中的場景一樣的黑底紅字警告。它一開始增加得非常緩慢,然后速度逐漸開始增長:上周在Google搜索時只找到了六條贖金要求的結果——“FOR RESTORE SEND 0.1 BITCOIN”。當網站安全服務提供商周二報告其調查結果時,點擊次數已經高達291次。

  尖利的、宛如用鮮血書寫的、全大寫的消息:

  發送0.1比特幣以恢復加密的站點:[地址已編輯]

  (在站點/unlock.txt上創建包含交易密鑰的文件)

  幸運的是,在支付高額的比特幣之前,至少有一位網站管理員向Sucuri報告了“勒索軟件”警告。

  滴答,滴答……

  該警告顯然是在通過倒計時來灌輸緊迫感,進而成功的刺激受害者的腎上腺素飆升。無論是在羅曼蒂克式愛情詐騙手段、用于提升憑證的虛假亞馬遜包裹遞送通知還是其他諸如此類的騙局,它們都是騙子工具包中最常用和最有效的工具。

  但是Sucuri的研究人員追蹤并分析了這些假勒索軟件,他們聲稱什么也沒發現。在對包含比特幣地址的文件進行現場掃描時,他們發現虛假勒索軟件警報只是一個由虛假插件生成的簡單HTML頁面“。/wp-content/plugins/directorist/directorist-base./wp-content/plugins/directorist/directorist-base. php”。

  他們分享了一個屏幕截圖,如下所示,顯示了用于生成贖金消息的“非常基本的HTML”:

  至于倒數計時器,它是由基本的PHP生成的,如下所示。Martin寫道,可以編輯日期“以在請求中注入更多恐慌”。“請記住,關于網絡釣魚等網絡詐騙的第一條規則是向受害者灌輸緊迫感!”

  清除感染

  消除感染很容易:“我們所要做的就是從wp-content/plugins目錄中刪除插件,”Martin說。然而,一旦他們返回主網站頁面,研究人員發現該網站的所有頁面和帖子都會導致“404 Not Found”消息。

  根據Sucuri的帖子,它包含一個基本的SQL命令,可以找到任何狀態為“publish”的帖子和頁面,并將它們更改為“null”。這些內容仍然在數據庫中,但無法查看。

  同樣地,撤消很容易:“這可以用同樣簡單的SQL命令來逆轉,”Sucuri說。即:

  UPDATE `wp_posts` SET `post_status` = 'publish' WHERE `post_status` = 'null‘;

  “這將公開數據庫中標記為null的任何內容。”Martin寫道。“如果您將其他內容標記為此類,它會重新發布該內容,但這肯定比丟失所有網站帖子和頁面要好。”

  Sucuri指出,惡意插件確實有一個文件。/wp-content/plugins/directorist/azz_encrypt.php,看起來它可能用于文件加密,但研究人員沒有在他們分析的任何感染中看到該文件,至少目前還沒有。

  是誰實施了此次攻擊?

  Sucuri的客戶端位于美國南部,但其站點的訪問日志顯示,來自一個外國IP地址的多個請求使用wp-admin的插件編輯器功能與惡意插件交互。“這表明合法插件已經安裝在網站上,后來被攻擊者篡改,”Sucuri說。

  “有趣的是,我們從攻擊者IP地址看到的第一個請求來自wp-admin面板,這表明他們在開始之前就已經建立了對網站的管理員訪問權限,”馬丁說。“他們是否使用另一個IP地址強行輸入了管理員密碼,或者是從黑市獲得了已經泄露的登錄信息,這誰也說不準。”

  當恐懼產生作用,誰還會在意勒索軟件?

  您可以看到它的特點,即:跳過創建真實、實時勒索軟件的棘手任務,直接戳中您內心的恐懼。Stealthbits-現在是Netwrix的一部分-的技術產品經理Dan Piazza告訴Threatpost,在真實勒索軟件攻擊逐年增加之后,虛假勒索軟件攻擊的出現并不奇怪,“特別是考慮到這些虛假攻擊非常簡便省事,”他說,“技術水平較低的攻擊者可以利用對勒索軟件日益增長的恐懼,并試圖通過簡單的黑客攻擊而不是開發完善且復雜的勒索軟件獲利。”

  Blue Hexagon的首席技術官兼聯合創始人Saumitra Das稱這是一種對勒索受害者的有趣常識——“對于害怕失去業務的網站所有者來說,這可能會成功”。

  “鑒于備份技術及其采用在過去幾年中有所改善,勒索軟件參與者正在勒索而不是加密方面進行創新,”Das指出,“這只是勒索創新的另一個例子。攻擊者不僅在加密,而且還在點名羞辱品牌、泄露數據、威脅高管和用戶。”

  即使是虛假勒索軟件也顯示出一些漏洞

  Piazza告訴Threatpost,這次攻擊是假的這件事本身并不重要。事實是,這些WordPress網站確實是通過其最有特權的攻擊點——“a WordPress Admin”而遭到入侵,他通過電子郵件說。

  “如果攻擊者想要部署真正的勒索軟件,那么他們實際上已經掌握了進入王國的鑰匙,”Piazza說。

  為了對真正的勒索軟件保持警惕,Piazza建議管理員確保他們的站點運行CMS、使用的任何插件以及他們在源代碼中實現的任何庫或框架都是最新的版本。

  “修補過的0day漏洞仍然是攻擊者的一大目標,因為許多網站仍然使用舊版本的軟件,”他指出。

  “訪問管理也是必不可少的,以限制特權管理員的數量甚至這些管理員的生命周期,”Piazza繼續說道。“特權訪問管理軟件可以在這里提供幫助,通過提供即時權限甚至僅在需要時才存在的管理員帳戶。”

  他說,定時備份也是必須的。“如果備份與網站服務器完全分開存儲,那么在受到攻擊時很容易恢復并運行。”

  他還建議對所有特權憑據使用多因素身份驗證(MFA),并指出Microsoft的一份報告稱,MFA可以阻止超過99.9%的帳戶入侵攻擊。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美伊人久久久久久午夜久久久久| 久久久免费av| 亚洲欧美日韩国产中文| 日韩亚洲欧美中文三级| 伊人激情综合| 红桃视频成人| 国内一区二区三区| 国产亚洲精品成人av久久ww| 国产精品丝袜白浆摸在线| 国产精品久久久久9999高清 | 欧美日一区二区三区在线观看国产免| 欧美国产在线视频| 欧美喷水视频| 欧美日韩在线视频首页| 欧美性猛交一区二区三区精品| 欧美日韩中文在线观看| 欧美三级在线| 国产精品视频99| 国产日韩精品视频一区二区三区| 国产视频一区欧美| 激情六月婷婷久久| 亚洲高清不卡av| 亚洲精品久久久久久久久久久久久| 最新成人在线| 一区二区日韩精品| 亚洲一区二三| 欧美在线不卡视频| 91久久精品网| 一区二区不卡在线视频 午夜欧美不卡在 | 国产精品a久久久久久| 国产精品第一区| 国产欧美激情| 狠狠色丁香婷婷综合| 亚洲激情网站免费观看| 艳女tv在线观看国产一区| 亚洲欧美日韩爽爽影院| 久久精品国产99精品国产亚洲性色| 亚洲黄色毛片| 在线一区视频| 欧美综合第一页| 欧美成人精品在线播放| 欧美色一级片| 国产人成一区二区三区影院| 在线观看日韩欧美| 日韩一级精品视频在线观看| 午夜精品久久| 亚洲免费高清| 午夜在线a亚洲v天堂网2018| 久久深夜福利免费观看| 欧美人交a欧美精品| 国产日本欧美视频| 91久久精品国产91性色| 亚洲自拍偷拍色片视频| 亚洲人成啪啪网站| 午夜精品在线| 欧美亚洲视频在线看网址| 免费观看日韩av| 欧美亚州韩日在线看免费版国语版| 国产一区二区成人| 亚洲精品国精品久久99热| 亚洲欧美国产精品桃花| 亚洲日本一区二区| 欧美中文字幕在线| 欧美日韩蜜桃| 激情综合网址| 亚洲一区免费| 亚洲免费av网站| 久久久久.com| 欧美视频一区二区三区…| 怡红院av一区二区三区| 亚洲一区二区三区视频播放| 亚洲人成网站影音先锋播放| 欧美一区在线视频| 欧美色播在线播放| 亚洲国产成人不卡| 香蕉久久国产| 亚洲一区二区三区免费视频| 欧美成人a视频| 国产香蕉久久精品综合网| 中国女人久久久| 亚洲人久久久| 久久婷婷久久一区二区三区| 国产精品国产三级国产普通话99| 136国产福利精品导航| 性伦欧美刺激片在线观看| 亚洲午夜极品| 欧美激情精品久久久| 国内精品视频一区| 亚洲在线不卡| 亚洲视频一区二区免费在线观看| 另类综合日韩欧美亚洲| 国产一区二区精品| 亚洲自拍电影| 亚洲男同1069视频| 欧美日韩一区二区三| 亚洲日韩欧美视频一区| 亚洲欧洲一区二区在线播放| 久久久噜噜噜久久久| 国产欧美韩日| 亚洲女性裸体视频| 亚洲一区中文| 欧美色大人视频| 夜夜躁日日躁狠狠久久88av| aⅴ色国产欧美| 欧美大片在线影院| 在线观看亚洲a| 亚洲激情在线视频| 麻豆91精品| 伊人久久大香线蕉av超碰演员| 欧美一区二区在线看| 欧美有码视频| 国产精品永久入口久久久| 亚洲永久免费| 欧美在线1区| 国产欧美一区二区三区沐欲| 午夜精品一区二区三区电影天堂 | 欧美亚一区二区| 亚洲视频一区在线观看| 亚洲一区二区三区四区在线观看 | 欧美经典一区二区三区| 亚洲国产欧美日韩精品| 亚洲精品女人| 欧美人成免费网站| 一片黄亚洲嫩模| 亚洲免费在线| 国产精品一区二区久久久| 亚洲男女毛片无遮挡| 欧美在线3区| 国产揄拍国内精品对白| 久久精品国产91精品亚洲| 欧美bbbxxxxx| 亚洲精品午夜精品| 亚洲影院免费观看| 欧美一级精品大片| 欧美成人精品h版在线观看| 亚洲国产美女| 99av国产精品欲麻豆| 欧美区亚洲区| 在线视频欧美日韩精品| 性欧美1819性猛交| 国模私拍视频一区| 91久久精品美女高潮| 欧美日韩精品一区二区三区| 亚洲视频图片小说| 欧美在线一二三区| 激情成人综合| 日韩图片一区| 国产精品婷婷午夜在线观看| 久久国产一区二区三区| 欧美国产精品久久| 亚洲少妇在线| 久久频这里精品99香蕉| 91久久精品美女| 亚洲欧美综合v| 黄色成人小视频| 99成人精品| 国产精品一区二区你懂的| 亚洲第一视频| 欧美日韩亚洲网| 欧美一区二区三区精品电影| 欧美xart系列在线观看| 99re这里只有精品6| 欧美在线亚洲| 亚洲破处大片| 性欧美xxxx大乳国产app| 亚洲成人原创| 午夜精品久久久久久久久久久久久| 一区二区三区在线免费观看 | 午夜精品短视频| 影院欧美亚洲| 亚洲欧美日韩一区| 亚洲丰满在线| 午夜精品视频在线观看| 亚洲高清在线精品| 久久av红桃一区二区小说| 亚洲激情一区二区| 欧美一区二区在线播放| 久久久欧美精品sm网站| 久久精品日韩一区二区三区| 欧美福利视频网站| 亚洲一区二区三区在线播放| 麻豆成人av| 亚洲综合色视频| 免费看精品久久片| 亚洲婷婷综合色高清在线| 你懂的成人av| 亚洲欧美偷拍卡通变态| 欧美日韩国产bt| 久久精品欧美| 国产精品国产三级国产普通话蜜臀 | 日韩一级裸体免费视频| 国内精品视频一区| 亚洲免费在线观看| 1024日韩| 久久久久久尹人网香蕉| 亚洲婷婷国产精品电影人久久| 欧美精品久久久久久久| 亚洲第一主播视频| 国产精品麻豆va在线播放| 一本色道久久综合一区|