國際執法單位成功清除近 15,000 個被 SocGholish 木馬感染的 WordPress 網站,並關閉超過 100 台伺服器,這些伺服器與俄羅斯犯罪集團 Evil Corp 有關。此行動針對利用木馬進行釣魚攻擊及竊取個資的技術犯罪行為,雖未直接涉及金錢詐騙,但為潛在的個資竊取與後續詐騙鋪路。
🔍 防詐解析
SocGholish 木馬利用 WordPress 網站的漏洞,將受害者重導向惡意網站,進而竊取個資或安裝更多惡意軟體。這種手法常被用於大規模釣魚攻擊,受害者往往在無知的情況下點擊連結,導致個資外洩。犯罪集團透過控制大量被感染的網站,提高攻擊的成功率與覆蓋範圍。
一般人容易在瀏覽看似正常的網站時中招,特別是當網站被植入了隱藏的惡意腳本,即使使用者未點擊任何連結,也可能在背景中遭受攻擊。許多民眾對網站安全缺乏警覺,未檢查網址或忽略瀏覽器警告,導致個資被竊取。
建議民眾定期更新網站外掛與核心程式,避免使用過時的 WordPress 版本。瀏覽網站時應留意網址列,若發現異常重導向或警告訊息,應立即關閉網頁。此外,安裝可靠的防毒軟體並定期掃描系統,可有效阻擋木馬與釣魚攻擊。
🚩 紅旗特徵
- •網站被植入木馬後自動重導向釣魚頁面
- •利用 WordPress 漏洞進行大規模感染
- •犯罪集團擁有龐大的伺服器基礎設施
關鍵字
SocGholishEvil CorpWordPress木馬釣魚攻擊個資竊取
查看原始報導 ↗(BleepingComputer)
