联合参与此次行动的网络安全公司Shadowserver基金会发文,进一步披露本次网络执法行动具体技术细节。亚汇网参考通报获悉,黑客从2023年5月17日至2026年5月25日三年间累计入侵超过144万个WordPress网站,受影响范围覆盖全球187个国家和地区,涉及1,550个自治系统编号(ASN)、1,134,542个域名以及271,176个IP地址。黑客在得手后主要在网站中植入恶意代码、钓鱼文件,进而传播SocGholish恶意木马。研究人员认为,黑客使用了密码喷洒(PasswordSpraying)、暴力撞库、安全漏洞等多种手法进行批量攻击,同时还大量采用了一种名为“域名影子(DomainShadowing)”的隐蔽技术躲避安全公司追查。具体来说,攻击者会先入侵域名注册商或域名管理后台,然后在合法域名下悄悄创建多个恶意子域名并建立钓鱼网站,之后将这些网站藏匿于钓鱼邮件或利用搜索引擎竞价排名推销形式引导受害者点击,这种方式不仅能够绕过安全公司检测,也更容易蒙骗受害者下载安装带有恶意木马的钓鱼内容。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。
风险提示
外汇交易涉及高风险,可能不适合所有投资者。杠杆交易可能导致快速亏损,请确保您完全理解相关风险。过往表现不代表未来结果。
本分析仅供参考,不构成投资建议。投资者应根据自身情况做出独立判断,并承担相应风险。