掃碼下載
BTC $71,052.06 -3.51%
ETH $1,960.33 -2.53%
BNB $678.88 -5.81%
XRP $1.28 -3.89%
SOL $79.26 -3.43%
TRX $0.3459 -0.64%
DOGE $0.0980 -2.12%
ADA $0.2256 -3.76%
BCH $283.22 -5.53%
LINK $8.85 -3.02%
HYPE $71.75 +4.10%
AAVE $79.30 -3.28%
SUI $0.8600 -2.54%
XLM $0.2447 -2.89%
ZEC $529.50 -4.16%
BTC $71,052.06 -3.51%
ETH $1,960.33 -2.53%
BNB $678.88 -5.81%
XRP $1.28 -3.89%
SOL $79.26 -3.43%
TRX $0.3459 -0.64%
DOGE $0.0980 -2.12%
ADA $0.2256 -3.76%
BCH $283.22 -5.53%
LINK $8.85 -3.02%
HYPE $71.75 +4.10%
AAVE $79.30 -3.28%
SUI $0.8600 -2.54%
XLM $0.2447 -2.89%
ZEC $529.50 -4.16%

慢霧安全提醒:警惕惡意攻擊者利用 WordPress 插件漏洞發起的水坑攻擊

2024-04-28 14:53:45
收藏

ChainCatcher 消息,近期有攻擊者利用 WordPress 插件漏洞攻擊正常的站點,然後在站點中注入惡意的 js 代碼,發起水坑攻擊,在用戶訪問站點時彈出惡意彈窗,騙取用戶執行惡意的代碼或進行 Web3 錢包簽名,從而盜取用戶的資產。

建議有使用 WordPress 插件的站點注意排查是否存在漏洞,及時更新插件,避免被攻擊;用戶在訪問任何站點的時候,要仔細識別下載的程序以及 Web3 簽名的內容,避免下載到惡意程序或因授權了惡意的簽名導致資產被盜。

app_icon
ChainCatcher 與創新者共建Web3世界