English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> WordPress博客系统被冒充并植入木马

 

WordPress博客系统被冒充并植入木马

威盾防火墙 2008-11-08

 

北京时间11月7日消息,据国外媒体报道,知名博客系统WordPress近日遭遇“李鬼”,不仅网站域名被假冒,同时还被插入恶意软件。
  WordPress的官方域名为WordPress.org,但近日却冒出一个假冒网站Wordpresz.org,官方地址中的“s”被替换成“z”。目前,官方网站提供的WordPress版本是2.6.3,而假冒网站却推出了新版本2.6.4。
  黑客正式利用版本更新来引诱用户,与2.6.3版本相比,2.6.4中只是多加入了一个恶意文件“pluggable.php”,允许黑客盗取用户的cookies,然后将这些数据发送至Wordpresz.org/tuk.php。日前,英国互联网安全厂商Sophos已经已经将该文件标记为特洛伊木马“Troj/WPHack-A”。

威盾科技 新闻中心


相关内容: 最新内容:
VeryCD关于北京网通访问网站遭劫持的说明[2008-11-07]
争论:中国需要国产Windows吗?[2008-11-06]
澳洲建互联网防火墙 防止儿童接触色情内容[2008-11-05]
警惕网页黑手导致IE资源占用飚高[2008-11-04]
都是黑客惹的祸 抠门老板“背黑锅”[2008-11-04]
黑客攻击和篡改政府网站牟利 两个月赚200多万[2008-11-02]