駭客利用 WordPress 網站漏洞進行惡意軟體感染,並濫用 Steam 遊戲平台的合法功能作為命令控制(C2)通訊管道,隱匿攻擊活動。此事件導致近 2,000 個網站受影響,雖非直接針對個人的金錢詐騙,但屬於嚴重的科技基礎設施攻擊,可能導致用戶個資洩漏或系統被控管。
🔍 防詐解析
駭客首先透過漏洞入侵 WordPress 網站植入惡意軟體,隨後利用 Steam 平台的合法通訊協定建立命令控制(C2)管道,以此掩蓋其真實意圖並規避防火牆偵測。一般網站管理員容易忽視對第三方服務(如遊戲平台)的異常連線監控,以為只要網站本身安全即可,卻未察覺後台已被駭客滲透。建議網站管理員應定期更新核心程式,嚴格監控異常的網路連線,並對非預期來源的通訊請求進行攔截與審計。
🚩 紅旗特徵
- •駭客濫用合法遊戲平台(Steam)進行隱匿通訊
- •大量網站被感染且攻擊手法異常
- •利用雲端服務與遊戲平台功能掩蓋攻擊痕跡
關鍵字
WordPress惡意軟體SteamC2 通訊駭客攻擊
查看原始報導 ↗(iThome)
