久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開始

查看: 9462|回復(fù): 4
打印 上一主題 下一主題

不尋常的Wordpress攻擊竊取登錄憑證 灰鴿子下載,灰鴿子遠(yuǎn)程控制軟件

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-5-12 17:58:00 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
不尋常的Wordpress攻擊竊取登錄憑證 灰鴿子下載,灰鴿子遠(yuǎn)程控制軟件

Wordpress,互聯(lián)網(wǎng)最喜歡的內(nèi)容管理系統(tǒng),是一種常見的目標(biāo)罪犯無辜用戶重定向到惡意軟件下載網(wǎng)站。
但是一種新的惡意軟件竊取用戶登錄憑證相反,而其余的用戶體驗(yàn)不變。
“這是一個(gè)有趣的攻擊,我們還沒有見過這個(gè),”邁克爾·薩頓說安全研究副總裁在圣何塞市云安全廠商Zscaler,Inc .)最近發(fā)表了一份報(bào)告關(guān)于惡意軟件。
廣告
“Wordpress是一個(gè)很常見的攻擊目標(biāo),”他說!斑@是廣泛使用,但往往是非常不安全的,而且沒有很好的維護(hù)。通常,他們注入一些代碼來將瀏覽器重定向到機(jī)器上下載惡意軟件參與一些僵尸網(wǎng)絡(luò)!
目前開源Wordpress軟件占三分之二的內(nèi)容管理系統(tǒng)市場(chǎng),根據(jù)W3Techs,權(quán)力四分之一的網(wǎng)站。
在這個(gè)新的攻擊,Wordpress頁面還提供不必要的Javascript,而是重定向用戶到另一個(gè)網(wǎng)站,它竊取他們的憑證,他們?cè)噲D登錄。
“這是一個(gè)難以檢測(cè)的,他說, 灰鴿子使用教程, 遠(yuǎn)程控制軟件。
網(wǎng)站嘗試下載惡意軟件正試圖安裝用戶的機(jī)器上的東西。
”,但如果我的憑證是妥協(xié),我沒有知識(shí),”薩頓說。
迄今為止,Zscaler確定18破壞網(wǎng)站,每個(gè)證書發(fā)送到相同的目的地域——“conyouse.com”。
薩頓說,如果域名更改Zscaler仍然可以保護(hù)其客戶通過尋找特定的代碼,變量和行為。
Zscaler發(fā)表了請(qǐng)求頭和混淆過的Javascript代碼,以及已知的受感染的網(wǎng)站列表。
直到其他安全廠商開始對(duì)這種行為進(jìn)行監(jiān)測(cè),并且,沒有太多,用戶能做的來保護(hù)他們的登錄信息被盜,但他們可以最小化潛在的損害。
“永遠(yuǎn)不要使用相同的憑證在兩個(gè)不同的網(wǎng)站,”薩頓說!艾F(xiàn)在有一些偉大的密碼管理工具,很容易有不同hard-to-guess密碼在每一個(gè)網(wǎng)站,你用!
他建議網(wǎng)絡(luò)犯罪的原因是偷登錄憑證沒有太多能夠進(jìn)入這些特定用戶帳戶的個(gè)人網(wǎng)站,但試圖重用相同的憑證,如電子郵件或社交網(wǎng)站。
”,因?yàn)槿藗兺ǔV赜脩{證,他們可能有成功,”他說。
同時(shí),組織運(yùn)行Wordpress站點(diǎn)的代碼可以檢查他們的網(wǎng)站,看看憑證盜竊發(fā)生。
他還敦促網(wǎng)站管理員保持所有的插件,主題和Wordpress安裝補(bǔ)丁和更新。
他說,Zscaler只能看到可見的網(wǎng)頁,而且沒有訪問網(wǎng)站的內(nèi)部工作,所以他不知道如何惡意軟件進(jìn)入了網(wǎng)站在第一時(shí)間。
“沒有漏洞的短缺,”他說。
但是他們可以看到所有受感染的網(wǎng)站運(yùn)行Wordpress 4.1.5或者Wordpress 4.2.2。后者是最新版本的軟件。
評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
沙發(fā)
發(fā)表于 2015-5-27 10:50:04 | 只看該作者
百度翻譯吧用的。
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2015-5-31 10:31:45 | 只看該作者
路過。
評(píng)帖賺銀幣(0) 收起
地板
發(fā)表于 2015-6-1 10:31:52 | 只看該作者
新聞多,那以后我常來~
評(píng)帖賺銀幣(0) 收起
5#
發(fā)表于 2015-6-6 04:11:39 | 只看該作者
灌水一下。。哈哈哈哈~
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-7-15 09:42 , Processed in 0.076399 second(s), 33 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表