Slow Mist: WordPress 플러그인 취약점을 악용하는 악의적인 공격자가 실행하는 워터링 홀 공격에 주의하세요.
2024-04-28 06:46
Odaily 스타 데일리 뉴스 슬로우미스트(SlowMist) 모니터링에 따르면 공격자들은 최근 워드프레스(WordPress) 플러그인 취약점을 이용해 일반 사이트를 공격한 후 해당 사이트에 악성 js 코드를 삽입해 워터링 홀 공격을 감행하고, 사용자가 사이트 방문 시 악성 팝업을 띄워 사용자를 속이는 등의 공격을 가했다. 사용자 자산을 훔치기 위해 악성 코드를 실행하거나 Web3 지갑에 서명합니다. SlowMist는 WordPress 플러그인을 사용하는 사이트가 공격을 받지 않도록 취약점 확인에 주의하고 적시에 플러그인을 업데이트할 것을 권장합니다. 악성 프로그램이나 악성 프로그램을 다운로드하지 마십시오. 악성 서명을 승인하면 자산이 도난당할 수 있습니다.
