共 10 筆相關內容
威脅情報公司揭露駭客利用後門程式 WP-ShellStorm 入侵超過 140 萬個 WordPress 網站,並將受害網站的存取權限轉賣給其他犯罪組織。此攻擊活動涉及 27 個 CVE 漏洞,顯示出高度組織化的網路犯罪行為。
犯罪集團利用 SocGholish 等惡意程式,透過偽造更新程式碼入侵逾 14,971 個 WordPress 網站,建立殭屍網路以竊取資料或進行後續攻擊。歐洲刑警組織與多國執法單位聯手破壞其犯罪基礎設施,成功圍剿相關網域與伺服器。
駭客透過供應鏈攻擊入侵 ShapedPlugin 的官方更新系統,將受感染的插件版本分發給付費用戶。此攻擊導致大量 WordPress 網站被植入惡意程式,造成資料外洩或網站被劫持的風險。
國際執法單位成功清除近 15,000 個被 SocGholish 木馬感染的 WordPress 網站,並關閉超過 100 台伺服器,這些伺服器與俄羅斯犯罪集團 Evil Corp 有關。此行動針對利用木馬進行釣魚攻擊及竊取個資的技術犯罪行為,雖未直接涉及金錢詐騙,但為潛在的個資竊取與後續詐騙鋪路。
駭客利用 WordPress 網站漏洞進行惡意軟體感染,並濫用 Steam 遊戲平台的合法功能作為命令控制(C2)通訊管道,隱匿攻擊活動。此事件導致近 2,000 個網站受影響,雖非直接針對個人的金錢詐騙,但屬於嚴重的科技基礎設施攻擊,可能導致用戶個資洩漏或系統被控管。
約 2,000 個 WordPress 網站遭感染惡意軟體,攻擊者巧妙利用 Steam 社群評論區隱藏命令控制(C2)數據,以此避開安全檢測。此攻擊手法針對網站管理員與開發者,企圖竊取數據或控制伺服器。
攻擊者利用 Funnel Builder 插件的嚴重漏洞,在 WooCommerce 結帳頁面注入惡意 JavaScript 代碼,竊取用戶的信用卡資訊。此攻擊針對使用該插件的電商網站,導致大量消費者在結帳時遭盜刷。
駭客利用 Google 贊助搜尋結果,將受害者導向偽造的 ManageWP 登入頁面,企圖竊取網站管理員的帳號密碼。此攻擊針對管理 WordPress 網站的用戶,可能導致網站被惡意篡改或數據洩漏。
超過 30 款 EssentialPlugin 套件中的 WordPress 外掛被駭客植入惡意程式碼,導致網站遭未經授權的存取與控制。此攻擊並非直接針對個人財務詐騙,而是利用科技漏洞進行基礎設施破壞,可能引發後續的資料竊取或勒索軟體攻擊。
駭客劫持了 WordPress 與 Joomla 的 Smart Slider 3 Pro 外掛更新系統,發布包含多個後門的惡意版本。此攻擊旨在竊取網站管理員權限及敏感資料,並非傳統金錢詐騙,但屬嚴重科技安全威脅。