駭客透過供應鏈攻擊入侵 ShapedPlugin 的官方更新系統,將受感染的插件版本分發給付費用戶。此攻擊導致大量 WordPress 網站被植入惡意程式,造成資料外洩或網站被劫持的風險。
🔍 防詐解析
駭客利用供應鏈攻擊手法,竄改知名插件開發商 ShapedPlugin 的官方更新伺服器,將惡意程式混入正常的插件更新包中。當網站管理員透過官方管道自動更新插件時,惡意程式便趁機植入,進而控制網站或竊取資料。一般民眾與網站管理員往往信任官方更新來源,忽略檢查更新包的完整性,導致防範失守。建議管理員定期檢查網站日誌,並啟用雙重驗證,避免單純依賴自動更新而不加審查。
🚩 紅旗特徵
- •官方更新系統被竄改
- •自動更新機制被利用
- •無預警的網站異常
關鍵字
供應鏈攻擊WordPress惡意插件網站入侵技術詐騙
查看原始報導 ↗(BleepingComputer)
