自12月14日以来,已经有超过10万家WordPress网站遭到来自俄罗斯的恶意软件“中本聪(SoakSoak)”攻击。该恶意软件利用了流行的幻灯片插件Slider Revolution(也称为RevSlider)的一个漏洞,目标用户通过他们被定向到SoakSoak.ru上或在用户不知道的情况下把恶意文件下载到用户计算机上。
谷歌已经把超过1万个受感染的域列入黑名单。然而,研究人员在Sucuri警告说,受影响的程度要比我们想象中的大的多,许多网站管理员可能甚至不知道自己的网站已经受到了感染,因为RevSlider往往是捆绑了很多WordPress主题。此外,该漏洞早在9月就已经披露出来,许多网站管理员都没有听说过这个漏洞或者没把它当回事直到为时已晚。(编译:
比特币之家/刘友)
原文:
点击查阅