據(jù)外媒報(bào)道,上周日,一款名為SoakSoak的俄羅斯惡意軟件感染了10萬多個(gè)Wordpress網(wǎng)站,大量博客淪為受害者。為了遏制破壞范圍的進(jìn)一步擴(kuò)大,Google已經(jīng)屏蔽了1.1萬個(gè)域名。據(jù)安全公司Sucuri調(diào)查發(fā)現(xiàn),SoakSoak利用了幻燈片播放插件Slider Revolution當(dāng)中的一個(gè)漏洞發(fā)起攻擊。
雖然Slider Revolution已經(jīng)在9月份的時(shí)候就知道了該漏洞的存在,但該軟件開發(fā)團(tuán)隊(duì)似乎沒能趕在黑客攻擊前將漏洞堵上。
Sucuri稱,由于很多網(wǎng)站持有者并不知道惡意軟件的存在,所以想要徹底根除SoakSoak相對(duì)來說比較困難。除了移除軟件中的惡意軟件代碼之外,Slider Revolution用戶還需更新軟件。如果這款軟件已經(jīng)成為網(wǎng)站主題的一部分,那么它就無法自動(dòng)更新,用戶需自己手動(dòng)更新才行。
游戲網(wǎng)站Dulfy日前就已經(jīng)移除了軟件中的惡意代碼并開啟了防火墻功能。不過該網(wǎng)站持有人也表示,他們也不確定這樣的措施是否就能徹底圍堵該攻擊。
Wordpress是一個(gè)擁有7000多萬個(gè)網(wǎng)站的內(nèi)容管理系統(tǒng)。由于SoakSoak只攻擊自托管網(wǎng)站,所以對(duì)于個(gè)人博客的用戶,不會(huì)有什么影響。當(dāng)然,如果該群體訪問了已被感染的病毒那就另當(dāng)別論了。
目前并不清楚該惡意軟件散播者是出于何目的對(duì)Wordpress發(fā)起攻擊。