慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击

2024/04/28 14:46

Odaily星球日报讯 据慢雾监测,近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。

慢雾建议有使用 WordPress 插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。

最新快讯
17:00
“2022年低点建仓AAVE”的聪明钱再次建仓7964枚AAVE,约合238万美元
16:51
Remixpoint融资315亿日元用于购买比特币,计划增持比特币至3000枚
16:44
币安:持有至少140个Alpha积分的用户可申领750枚TANSSI代币空投
16:39
Trusta.AI正式发布AgentGo全链身份图谱系统,构建身份认证与信用评估框架
16:32
绿地控股:绿地金创持有香港4号牌照和9号牌照,支持虚拟资产业务
推荐阅读