犯罪集團利用 SocGholish 等惡意程式,透過偽造更新程式碼入侵逾 14,971 個 WordPress 網站,建立殭屍網路以竊取資料或進行後續攻擊。歐洲刑警組織與多國執法單位聯手破壞其犯罪基礎設施,成功圍剿相關網域與伺服器。
🔍 防詐解析
犯罪集團利用 SocGholish 惡意程式,透過偽造軟體更新程式碼,誘騙網站管理員或自動系統執行,進而入侵 WordPress 網站並建立殭屍網路。這些被入侵的網站常被用來分發更多惡意軟體、竊取使用者資料,或作為跳板攻擊其他目標。此手法利用網站管理員對更新通知的依賴,隱蔽性極高。一般民眾或網站管理員容易在不知情的狀況下,因點擊偽造的更新連結或自動執行腳本而中招。許多受害者甚至直到網站被用於犯罪活動或被搜尋引擎降權,才發現異常。建議定期檢查網站日誌,並使用安全插件監控異常流量。
🚩 紅旗特徵
- •網站被植入偽造更新程式碼
- •流量被導向惡意伺服器
- •網站被納入殭屍網路
關鍵字
SocGholishWordPress惡意程式殭屍網路歐洲刑警組織資料竊取
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
