掃碼下載
BTC $77,329.64 +3.78%
ETH $2,426.96 +4.11%
BNB $639.91 +1.45%
XRP $1.48 +3.00%
SOL $89.18 +1.81%
TRX $0.3269 +0.22%
DOGE $0.1001 +1.65%
ADA $0.2614 +2.22%
BCH $454.60 +3.04%
LINK $9.66 +2.24%
HYPE $44.44 +1.79%
AAVE $117.33 +3.92%
SUI $1.01 +3.13%
XLM $0.1731 +4.62%
ZEC $332.44 -1.50%
BTC $77,329.64 +3.78%
ETH $2,426.96 +4.11%
BNB $639.91 +1.45%
XRP $1.48 +3.00%
SOL $89.18 +1.81%
TRX $0.3269 +0.22%
DOGE $0.1001 +1.65%
ADA $0.2614 +2.22%
BCH $454.60 +3.04%
LINK $9.66 +2.24%
HYPE $44.44 +1.79%
AAVE $117.33 +3.92%
SUI $1.01 +3.13%
XLM $0.1731 +4.62%
ZEC $332.44 -1.50%

慢霧安全提醒:警惕惡意攻擊者利用 WordPress 插件漏洞發起的水坑攻擊

2024-04-28 14:53:45
收藏

ChainCatcher 消息,近期有攻擊者利用 WordPress 插件漏洞攻擊正常的站點,然後在站點中注入惡意的 js 代碼,發起水坑攻擊,在用戶訪問站點時彈出惡意彈窗,騙取用戶執行惡意的代碼或進行 Web3 錢包簽名,從而盜取用戶的資產。

建議有使用 WordPress 插件的站點注意排查是否存在漏洞,及時更新插件,避免被攻擊;用戶在訪問任何站點的時候,要仔細識別下載的程序以及 Web3 簽名的內容,避免下載到惡意程序或因授權了惡意的簽名導致資產被盜。

app_icon
ChainCatcher 與創新者共建Web3世界