网易首页 > 网易号 > 正文 申请入驻

【安全圈】PhishWP 插件劫持 WordPress 电子商务结账功能

0
分享至

关键词

恶意软件

在俄罗斯网络犯罪论坛上发现的恶意插件会创建虚假的在线支付流程,将WordPress 网站变成钓鱼页面,这些流程会令人信服地冒充可信的结账服务。该恶意软件会伪装成 Stripe 等合法的电子商务应用程序,然后窃取客户的支付数据。

SlashNext 的研究人员在本周发布的调查结果中透露,这款名为 PhishWP 的 WordPress 插件是由俄罗斯网络犯罪分子设计的,具有极强的欺骗性。他们表示,除了模仿人们熟悉的合法在线交易支付流程外,它还有一个关键功能,即允许用户在支付过程中创建一次性密码 (OTP),从而使交易的支付流程看起来安全。

然而,支付网关不会处理付款,而是在人们输入个人数据时窃取信用卡号、有效期、CVV、账单地址等信息,因为他们认为他们使用的是合法的支付网关。一旦插件的受害者按下“输入”,数据就会发送到网络犯罪分子控制的 Telegram 帐户。威胁者可以像使用任何 WordPress 插件一样使用该插件,要么将其安装在合法但被入侵的 WordPress 网站上,要么创建一个欺诈性网站并在那里使用它。

SlashNext 安全研究员 Daniel Kelley 在帖子中写道:“PhishWP 的功能可以让虚假的结账页面看起来真实,窃取安全代码,立即将您的详细信息发送给攻击者,并欺骗您认为一切正常。”

证书生命周期管理 (CLM) 公司 Sectigo 的高级研究员 Jason Soroko 指出,这种数据的立即转换“为网络犯罪分子提供了进行欺诈性购买或转售被盗数据所需的凭证 — — 有时是在获取数据的几分钟内”,这使得他们将插件用于邪恶目的可以快速获得投资回报。

PhishWP 恶意软件的其他主要功能

OTP 劫持是该插件的主要功能之一,这些功能结合起来可以为攻击者提供劫持支付页面的交钥匙解决方案。其中包括上述可自定义的结帐页面,这些页面通过“高度令人信服”的虚假界面模拟常见的支付流程,Kelley 写道。

PhishWP 的另一个功能是浏览器分析,它捕获除支付信息之外的数据,以复制用户环境,以备将来可能出现的欺诈行为。这包括 IP 地址、屏幕分辨率和用户代理。

该插件还通过使用自动回复电子邮件向受害者发送虚假订单确认信息,为被劫持的结账流程增加了合法性,从而延迟了怀疑并因此延迟了对攻击的检测。如前所述,PhishWP 还与 Telegram 集成,可立即将窃取的数据实时传输给攻击者,以供潜在利用。

该插件还提供了模糊版本,以便隐身,或者用户可以使用其源代码进行高级攻击者自定义。最后,PhishWP 还提供多语言支持,因此攻击者可以在全球范围内攻击受害者。

基于浏览器的电子商务网络钓鱼防护

为 WordPress 网站创建恶意插件已经成为网络攻击者的一种家庭手工业,由于该平台的流行,这为他们提供了广泛的攻击面,据 WordPress 主题提供商 Colorlib 称,截至今天,WordPress 已成为大约 4.72 亿个网站的基础。

PhishWP(或任何恶意的WordPress 插件)如此危险的原因之一是,恶意进程直接内置于浏览器中,因此当它作为在线互动的合法部分出现时很难被检测到。

为了防御此类威胁,SlashNext 建议使用可直接在浏览器内部运行的网络钓鱼保护功能,以便在网络钓鱼网站到达最终用户之前发现它们。这些解决方案可在各种浏览器中使用,它们在浏览器内存中运行,可在用户接触恶意 URL 之前阻止它们。该公司表示,这提供了传统安全措施可能错过的实时威胁检测和阻止功能。

来源:https://www.darkreading.com/threat-intelligence/phishwp-plugin-hijacks-wordpress-e-commerce-checkouts

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
香会落幕,黄海实弹军演,解放军14天封锁,向美亮剑

香会落幕,黄海实弹军演,解放军14天封锁,向美亮剑

风流女汉
2026-06-01 17:40:31
后悔现在才知道:孩子最大的幸福,是小时候父母允许做这5件事

后悔现在才知道:孩子最大的幸福,是小时候父母允许做这5件事

棉花糖妈妈
2026-05-31 21:31:05
中共山西省委组织部公示

中共山西省委组织部公示

山西经济日报
2026-06-01 10:44:24
逆市爆发!多股尾盘涨停

逆市爆发!多股尾盘涨停

证券时报
2026-06-01 17:22:01
为什么往死里扫黄?网友分享太真实了,一次说透

为什么往死里扫黄?网友分享太真实了,一次说透

另子维爱读史
2026-05-27 20:16:03
英国公布的圆明园被毁前照片,美如仙境,引发世界关注

英国公布的圆明园被毁前照片,美如仙境,引发世界关注

贱议你读史
2026-05-23 15:23:34
《成长的烦恼》主演柯克:离开加州是政治逼的

《成长的烦恼》主演柯克:离开加州是政治逼的

生活观察员啊
2026-06-01 00:46:03
就要搞文班!雷霆试训8位新秀:前状元热门在列,5人身高超2.06米

就要搞文班!雷霆试训8位新秀:前状元热门在列,5人身高超2.06米

你的篮球频道
2026-06-01 11:32:48
女学霸发明“咯噔字体”,老师低分警告:别用个性挑战考试底线

女学霸发明“咯噔字体”,老师低分警告:别用个性挑战考试底线

蝴蝶花雨话教育
2026-05-07 00:05:04
47℃极端高温硬卡进口!印度强硬逼中企建厂,为何国内厂商拒绝?

47℃极端高温硬卡进口!印度强硬逼中企建厂,为何国内厂商拒绝?

老特有话说
2026-05-30 17:09:16
区区副厅级干部回国,17人到机场迎接,河南省委书记带头减排场

区区副厅级干部回国,17人到机场迎接,河南省委书记带头减排场

阿离家居
2026-06-01 14:29:14
法国外长强烈谴责:这是一个严重错误!

法国外长强烈谴责:这是一个严重错误!

上观新闻
2026-05-31 19:49:03
柬埔寨一名杨姓中国地产商人被残忍杀害 生前遭控制殴打及施虐 妻子曾被绑匪索要1300多万元赎金

柬埔寨一名杨姓中国地产商人被残忍杀害 生前遭控制殴打及施虐 妻子曾被绑匪索要1300多万元赎金

闪电新闻
2026-05-31 23:49:26
5%永久分红有多恐怖?每年赚3.3亿美元!一纸合约让乔丹永久躺赚

5%永久分红有多恐怖?每年赚3.3亿美元!一纸合约让乔丹永久躺赚

青橘罐头
2026-05-26 22:10:56
32岁白举纲喜为人父,1岁女儿白胖可爱,妻子非圈内人

32岁白举纲喜为人父,1岁女儿白胖可爱,妻子非圈内人

书慧我心
2026-06-01 14:13:33
马刺“新格林”:很庆幸被76人裁掉

马刺“新格林”:很庆幸被76人裁掉

体育新角度
2026-06-01 17:53:47
刚官宣就撞车!比亚迪智驾兜底首案来了,车主已报案

刚官宣就撞车!比亚迪智驾兜底首案来了,车主已报案

北纬的咖啡豆
2026-05-31 14:40:49
从36跌到3.5,跌了整整8年,好不容易等到一个涨停,结果炸板了!

从36跌到3.5,跌了整整8年,好不容易等到一个涨停,结果炸板了!

丁丁鲤史纪
2026-05-30 17:08:34
太难了,朋友孩子班上34人无一人就业,网友说不想劳动的懒狗罢了

太难了,朋友孩子班上34人无一人就业,网友说不想劳动的懒狗罢了

灯锦年
2026-06-01 14:57:29
亚美尼亚:俄罗斯还没学会文明打交道的方式

亚美尼亚:俄罗斯还没学会文明打交道的方式

名人苟或
2026-05-31 17:25:53
2026-06-01 18:16:49
安全圈
安全圈
国内首家大安全概念新媒体
6663文章数 4688关注度
往期回顾 全部

科技要闻

两大芯片巨头打起来了

头条要闻

见习医生网购3元美工刀 拆快递时被割伤神经手无知觉

头条要闻

见习医生网购3元美工刀 拆快递时被割伤神经手无知觉

体育要闻

杰威:如果我没受伤,我们能击败马刺

娱乐要闻

奚梦瑶婚礼现场图!一双儿女当花童

财经要闻

宇树科技科创板IPO过会

汽车要闻

赛力斯联手字节打造"赛豆" 首款跨界车年内推出

态度原创

家居
教育
时尚
健康
游戏

家居要闻

自信舒展 高背座椅

教育要闻

考研故事:初试第13名,复试第2,她逆风上岸211名校!

女人不管多大年纪,夏天都要准备一条白色阔腿裤,百搭又清爽

尝试干细胞疗法如何避免踩坑?

《使命召唤23》金库版登顶PS预购榜!778港币卖爆

无障碍浏览 进入关怀版