站长之家5月6日消息:根据网络安全公司Wordfence发布的安全警报,在过去的7天里,一个黑客团体试图劫持近百万个WordPress网站。
该安全公司表示,自4月28日以来,这个特殊的黑客团体参与了一场大规模的黑客活动,导致Wordfence跟踪的攻击流量增加了30倍。



Wordfence的安全研究员拉姆·加尔(Ram Gall)表示,黑客集团从超过24000个不同的IP地址发起攻击,试图入侵超过90万个WordPress网站。这些攻击在5月3日达到顶峰,当时该组织对50万个域名发起了超过2000万次攻击尝试。
该组织主要利用跨站脚本漏洞将恶意Javascript代码注入网站,并将传入流量重定向到恶意网站。恶意代码还会扫描访问者登录管理员,然后尝试自动创建后门帐户。
Wordfence建议WordPress网站所有者更新他们网站上安装的主题和插件,以避免被盯上。


