據外媒報道,上周日,一款名為SoakSoak的俄羅斯惡意軟件傳染了10萬多個Wordpress網站,大量博客淪為受害者。為了截止粉碎范疇的進一步擴大,Google已經屏蔽了1.1萬個域名。據安詳公司Sucuri觀測發明,,SoakSoak操作了幻燈片播放插件Slider Revolution傍邊的一個裂痕提倡進攻。
固然Slider Revolution已經在9月份的時候就知道了該裂痕的存在,但該軟件開拓團隊好像沒能趕在黑客進攻前將裂痕堵上。
Sucuri稱,由于許多網站持有者并不知道惡意軟件的存在,所以想要徹底革除SoakSoak相對來說較量堅苦。除了移除軟件中的惡意軟件代碼之外,Slider Revolution用戶還需更新軟件。假如這款軟件已經成為網站主題的一部門,那么它就無法自動更新,用戶需本身手動更新才行。
游戲網站Dulfy日前就已經移除了軟件中的惡意代碼并開啟了防火墻成果。不外該網站持有人也暗示,他們也不確定這樣的法子是否就能徹底圍堵該進攻。
WordPress是一個擁有7000多萬個網站的內容打點系統。由于SoakSoak只進攻自托管網站,所以對付小我私家博客的用戶,不會有什么影響。雖然,假如該群體會見了已被傳染的病毒那就另當別論了。
今朝并不清楚該惡意軟件散播者是出于何目標對Wordpress提倡進攻。