威脅情報公司揭露駭客利用後門程式 WP-ShellStorm 入侵超過 140 萬個 WordPress 網站,並將受害網站的存取權限轉賣給其他犯罪組織。此攻擊活動涉及 27 個 CVE 漏洞,顯示出高度組織化的網路犯罪行為。
🔍 防詐解析
駭客利用名為 WP-ShellStorm 的後門程式,透過 27 個已知的 CVE 漏洞大規模入侵 WordPress 網站,建立 Webshell 後門。隨後,他們將這些被入侵網站的存取權限作為商品,在暗網或地下論壇上轉賣給其他駭客組織,形成完整的犯罪鏈條。這種「Webshell 存取權限經紀」模式讓攻擊者能低成本獲取大量受控主機,用於發送垃圾郵件、進行釣魚攻擊或竊取敏感數據。一般網站管理員容易忽視定期更新核心程式與外掛,或未檢查伺服器日誌中的異常登入行為,導致後門長期存在而未被發現。此外,許多小型網站缺乏專業資安防護,成為駭客眼中的軟柿子。建議網站管理員應立即更新 WordPress 核心及所有外掛至最新版本,並定期進行安全掃描。同時,應嚴格限制後台登入來源 IP,並安裝網頁應用程式防火牆(WAF)以攔截惡意請求。若發現異常流量或日誌,應立即隔離受感染主機並進行深度審計。
🚩 紅旗特徵
- •大量網域被植入後門程式
- •駭客組織間進行權限交易
- •利用多個已知 CVE 漏洞進行攻擊
關鍵字
WP-ShellStormWordPressWebshellCVE 漏洞駭客網路安全
查看原始報導 ↗(iThome)
