APP下载

CMS被攻击,浏览网页或感染CryptXXX勒索病毒?

消息来源:baojiabao.com 作者: 发布时间:2026-05-12

报价宝综合消息CMS被攻击,浏览网页或感染CryptXXX勒索病毒?

相信你的电脑内都装有防毒软件了吧,现在我们提醒你快快更新它对勒索软件的防护机制。上月有许多企业网站都因受到骇客入侵而开始散布勒索病毒,所有浏览这些网站的网民全部遭殃,据报道连危地马拉官方旅游网站 Dunlop Adhesives 都受到同样攻击。

报道指出,这些网站受到 SoakSoak 僵尸网络或类似软件的自动化攻击, SoakSoak 专门针对内容管理系统(CMS)的漏洞,再导向含有 Neutrino 漏洞攻击套件的恶意网站,自动检查端点装置有否安装 Flash Player 除错工具,从而开启一个指令列界面程式(Command shell),然后透过 Windows Script Host 从幕后操纵服务器,在网民电脑上安装 2016 年 4 月首次发现的 CryptXXX 勒索病毒,此病毒具备反制虚拟机器与反制资安软件分析的躲避侦测功能。

虽然 CMS 的功能内容丰富,界面方便好用,能让不同的使用者共同操作,但那些插件、主题及自订附加元件等,容易让 CMS 平台出现安全漏洞,招来网络攻击。为防范这类攻击,建议网站管理员随时将 WordPress 这类内容管理系统升级到最新版本,减低其漏洞。

来源:TREND MICRO

2017-12-27 21:00:00

相关文章