这些看似合法的插件被设计成对网站管理员无害,但却包含嵌入式恶意脚本,会向最终用户发送虚假的浏览器更新提示。
近期,wordpress 网站被黑客入侵,安装恶意插件,传播窃取信息的软件。2023 年 clearfake 活动分发虚假浏览器更新,2024 年 clickfix 活动假装软件错误并附带恶意脚本。godaddy 报告称,超过 6000 个网站被入侵,恶意插件伪装成合法插件。建议用户检查插件并重置管理员密码以确保安全。
这些看似合法的插件被设计成对网站管理员无害,但却包含嵌入式恶意脚本,会向最终用户发送虚假的浏览器更新提示。
近期,wordpress 网站被黑客入侵,安装恶意插件,传播窃取信息的软件。2023 年 clearfake 活动分发虚假浏览器更新,2024 年 clickfix 活动假装软件错误并附带恶意脚本。godaddy 报告称,超过 6000 个网站被入侵,恶意插件伪装成合法插件。建议用户检查插件并重置管理员密码以确保安全。