网络安全研究人员称,网络犯罪分子正在通过一系列恶意的谷歌广告付费搜索结果来盯上ManageWP用户。
ManageWP是GoDaddy基于云的服务,允许用户从同一个后台管理多个WordPress网站。其用户包括网页开发人员、为客户运营多个网站的代理机构,以及业务上需要多个网站的企业。根据WordPress.org的数据,ManageWP的插件安装在超过一百万个活跃网站上。
Guardio Labs的安全研究人员表示,他们发现了一个虚假的登录页面,旨在诱骗用户不仅泄露他们的登录凭证,还会泄露2FA验证码。这些黑客设法在谷歌上为该页面做广告,因此每当有人搜索ManageWP(可能还包括其他类似服务)时,搜索结果最上方就会出现一个危险的链接。
俄罗斯黑客?
那些没有通过分析重定向到的网址识破骗局的人,会看到一个与合法网站几乎完全相同的网站;如果他们登录,他们的登录信息就会被传到控制者的 Telegram 账号里。
Guardio Labs 还表示,他们入侵了攻击者的命令与控制(C2)服务器,并看到了一个可灵活配置各种钓鱼模块、进行互动操作的下拉菜单。然而,该平台似乎并不属于现成的通用工具包——研究人员认为这是一个私人自用的钓鱼框架。
研究人员没把这起攻击或这个平台跟任何具体的威胁行为者扯上关系,但他们倒发现了一件怪事。这个平台有一份俄语写的用户协议,协议里创建者声明,自己对非法行为不负责,还说这个平台只用来做教育和研究。
服务条款里还规定,不能用这个平台来对付俄罗斯人,也不能把生成的数据公开泄露出去。
截至发稿时,已确认至少有200名受害者。他们都已收到关于这次攻击的警告。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.