文/周峻佑 | 2024-06-20發表

假冒瀏覽器更新散布惡意程式的情況,近期不斷有相關事故傳出,如今有一起資安事故,是專門針對特定網站下手,引誘使用者上當。
資安業者Sucuri揭露最近一波從今年4月下旬出現的攻擊行動,過程中攻擊者濫用名為Hustle的WordPress外掛程式,該外掛主要用途是電子郵件市場行銷,或是產生彈出式廣告視窗,從而經營客戶。
然而,對方利用這款外掛程式對WordPress網站下手,將惡意程式碼注入,使用者只要瀏覽網站,就會看到彈出式視窗,「警告」已偵測到有漏洞的Chrome,要求更新瀏覽器。一旦使用者按下彈出式視窗上的按鈕,就會被重新導向惡意網址,下載惡意軟體(大部分被命名為GoogleChrome-x86.msix)。但值得留意的是,使用者就算是使用Firefox、Opera、Edge瀏覽網站,同樣會看到上述的彈式視窗。
根據駭客使用的網域,這起攻擊行動最早可能在今年3月中旬出現。研究人員也透過原始碼搜尋引擎PublicWWW尋找攻擊者入侵的網站,結果有341個受害。
研究人員強調,攻擊者並非針對Hustle的漏洞下手,而是在已經取得WordPress管理介面的存取權限而能得逞。對方利用合法外掛程式的目的,就是迴避靜態掃描工具的偵測,呼籲網站管理員提高警覺。
網頁設計.RWD響應式網站.企業形象網站 / 服務類
網站技術:PHP . Javascript/MySql
網頁設計.RWD響應式網站.無障礙網頁 / 農林漁牧類
網站技術:Javascript
致力於花蓮與宜蘭地區的農業事務,像是農作物推廣、技術改良或是新興發展等等。除了推動台灣農作物的發展,也提供民眾遊玩地點,可以體驗農村的好山好水,感受農作物的生長與農民的辛苦。
由於網站的資訊較多,大多皆以文字呈現。將比較重要的區塊額外用區塊獨立在左側,以利閱讀。 當滑鼠移到選單時也會直接就跳出子選單,不用逐筆的去尋找。
網頁設計.企業形象網站 / 機械工業類
網站技術:PHP . Javascript/MySql
提供專業氣動打釘槍的研發與製造服務,並且有優良的產品品質。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策