近15000个网站在谷歌SEO毒化攻击中遭到攻击 媒体

大规模谷歌 SEO 中毒攻击波及近15000个网站

重点摘要

接近15000个网站遭到攻击,每个网站几乎有20000个文件被入侵。攻击主要针对WordPress网站,这些网站可能未来将被用于传播恶意软件或网络钓鱼。攻击者在WordPress PHP文件中注入重定向代码,导致非WordPress网站访问者被定向到虚假 QampA 网站。大部分恶意子域名托管在Cloudflare上,攻击者使用相似的网站构建模板,表明可能是同一攻击组织所为。

根据BleepingComputer的报道,近15000个网站在一次广泛的谷歌搜索引擎优化中毒攻击中受到影响,每个网站几乎有20000个文件被攻击者入侵。这些攻击旨在重定向用户到虚假的问答网站。根据Sucuri的报告,受到SEO中毒攻击影响的网站大多数是WordPress网站,这些网站在未来的攻击中可能被用作恶意软件分发源或网络钓鱼网站。

威胁行为者通过在WordPress PHP文件中注入重定向代码,来达到实施攻击的目的。被注入的文件中包含恶意代码,能够将非WordPress网站的访问者重定向到一个特定的URL,从而加载一个JavaScript,进一步重定向至一个谷歌搜索点击URL,旨在建立网络流量的合法性。

大多数被攻击者利用的恶意子域名均托管于Cloudflare上,且这些恶意子域名使用相似的网站构建模板,这表明可能是同一威胁团伙所为。

近15000个网站在谷歌SEO毒化攻击中遭到攻击 媒体

提示:网站管理员应注意定期检查和维护网站安全性,防止此类攻击的发生。同时,用户在访问网站时应保持警惕,避免接触可疑链接。

有需要了解更多信息的读者,可以参考以下相关连接:网络安全指南,以增强网络安全意识。

鲸鱼加速器 安卓蓝鲸
美国法院判处前中央情报局工程师巨额数据盗窃罪 媒体

美国法院判处前中央情报局工程师巨额数据盗窃罪 媒体

CIA前软件工程师因情报泄露被判有罪重点概述前CIA软件工程师约书亚舒尔特因非法收集和传输国家防务信息等罪名被判有罪。此案涉及CIA历史上最大的数据泄露事件。舒尔特因与CIA管理层和同事的争执向Wik...

飓风伊恩被利用于网络诈骗 媒体

飓风伊恩被利用于网络诈骗 媒体

利用飓风伊安灾后状况的网络犯罪行为关键要点网络犯罪分子利用飓风伊安的余波进行个人数据窃取和联邦紧急事务管理局FEMA资金盗窃。黑客们正通过 WhatsApp 讨论如何盗取灾后救助资金,并提出以诈骗方式...

订阅