行业资讯

恶意软件SoakSoak感染超10万WordPress网站

字号+ 作者:建站教程网 来源:建站教程网 2014-12-17 10:26 我要评论( )

据外媒报道,上周日,一款名为SoakSoak的俄罗斯恶意软件感染了10万多个Wordpress网站,大量博客沦为受害者。为了遏制破坏范围的进一步扩大,Google已经屏蔽了1.1

据外媒报道,上周日,一款名为SoakSoak的俄罗斯恶意软件感染了10万多个Wordpress网站,大量博客沦为受害者。为了遏制破坏范围的进一步扩大,Google已经屏蔽了1.1万个域名。据安全公司Sucuri调查发现,SoakSoak利用了幻灯片播放插件Slider Revolution当中的一个漏洞发起攻击。

f124ea5e485ec46.jpg_600x600

虽然Slider Revolution已经在9月份的时候就知道了该漏洞的存在,但该软件开发团队似乎没能赶在黑客攻击前将漏洞堵上。

Sucuri称,由于很多网站持有者并不知道恶意软件的存在,所以想要彻底根除SoakSoak相对来说比较困难。除了移除软件中的恶意软件代码之外,Slider Revolution用户还需更新软件。如果这款软件已经成为网站主题的一部分,那么它就无法自动更新,用户需自己手动更新才行。

游戏网站Dulfy日前就已经移除了软件中的恶意代码并开启了防火墙功能。不过该网站持有人也表示,他们也不确定这样的措施是否就能彻底围堵该攻击。

WordPress是一个拥有7000多万个网站的内容管理系统。由于SoakSoak只攻击自托管网站,所以对于个人博客的用户,不会有什么影响。当然,如果该群体访问了已被感染的病毒那就另当别论了。

目前并不清楚该恶意软件散播者是出于何目的对Wordpress发起攻击。

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 腾讯移动端H5页面设计实战分享

    腾讯移动端H5页面设计实战分享

    2015-09-11 17:01

  • 那些过目不忘的H5页面(2)

    那些过目不忘的H5页面(2)

    2015-09-11 14:15

  • 揭秘微信如何在QQ的“围剿”下突围

    揭秘微信如何在QQ的“围剿”下突围

    2015-09-08 13:04

  • HTML5定稿了,为什么原生App世界将被颠覆

    HTML5定稿了,为什么原生App世界将被颠覆

    2015-09-07 10:09

网友点评
t