发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

黑客大规模行动近一年,超39万WordPress账号凭证被盗

2024-12-17来源:ITBEAR编辑:瑞雪

近日,网络安全领域发生了一起重大事件,威胁行动者MUT-1244通过一系列精心策划的行动,成功窃取了大量WordPress登录凭证。据BleepingComputer报道,这一行动已持续近一年,涉及超过39万个WordPress账户。

这些敏感信息并非通过常规手段获取,而是利用了一个被木马感染的WordPress凭证检查器。该检查器的目标指向了其他网络攻击者,包括红队成员、渗透测试专家和安全研究人员等。不仅如此,攻击者还盗取了SSH私钥和AWS访问密钥,进一步扩大了其攻击范围。

为了传播恶意代码,MUT-1244采取了多种策略。他们通过数十个被木马化的GitHub仓库,将恶意概念验证(PoC)代码广泛传播。这些代码利用了已知的漏洞进行攻击,同时,攻击者还精心策划了钓鱼攻击。他们发送钓鱼邮件,诱使目标用户执行恶意命令,并设立了虚假的GitHub仓库,伪装成CPU微代码更新,吸引安全研究人员和攻击者下载并执行。

这些伪造的PoC代码在过去也曾被用于针对研究人员,目的是窃取他们的研究成果或渗透进入安全公司内部。值得注意的是,这些仓库由于命名巧妙,被一些合法的威胁情报平台如Feedly和Vulnmon自动收录,这进一步增加了它们的可信度,也提高了被利用的概率。

在攻击手段上,MUT-1244展现了极高的技术实力。他们通过多种方式将恶意软件注入GitHub仓库,包括后门化的配置文件、恶意PDF文件、Python下马器和恶意npm包等。这些恶意软件不仅包含加密货币挖矿程序,还设有后门,方便攻击者窃取SSH密钥、AWS凭证等敏感信息。

在窃取到这些信息后,MUT-1244并没有止步。他们利用第二阶段的恶意载荷,将数据外泄到Dropbox和file.io等文件共享平台。通过硬编码的凭证,攻击者能够轻松访问这些信息,进一步扩大了其攻击成果。

据Datadog Security Labs的研究人员分析,这一攻击活动与Checkmarkx公司11月报告的一起供应链攻击存在相似之处。在那起攻击中,攻击者利用“hpc20235 / yawp”GitHub项目传播恶意代码,通过“0xengine / xmlrpc”npm包窃取数据并挖掘Monero加密货币。而MUT-1244的攻击手段则更加复杂和多样化。

目前,Datadog Security Labs估计仍有数百个系统受到感染,这一攻击活动仍在继续。这一事件再次提醒我们,网络安全形势依然严峻,企业和个人需要时刻保持警惕,加强安全防护措施。

同时,对于GitHub等代码托管平台来说,也需要加强安全审查,防止恶意代码的传播。只有各方共同努力,才能构建一个更加安全的网络环境。

对于安全研究人员和攻击者来说,也需要提高警惕,避免被伪造的PoC代码所欺骗。在下载和执行代码时,务必进行仔细的安全审查,确保自身安全不受威胁。

中国电信2025年云网路由交换设备集采结果揭晓
中国电信近日宣布,其云网路由交换设备(2025年)集中采购项目已顺利完成评审工作。此次采购项目规模庞大,涉及多个关键网络设备领域,旨在进一步优化和提升云网基础设施能力。

2025-11-13

Kernelcom“智能键盘”来袭:12.5英寸超宽屏,AMD/Intel双版本可选
快科技11月12日消息,近日一款名为Kernelcom的设备正在Kickstarter上众筹,虽然其本质上是一款功能完备的笔记本电脑,但制造商还是将其宣传为“智能键盘”。 这款设备最大的特点是其12.5英寸超…

2025-11-13

漫步者花再拍拍耳机拆解:时尚设计遇上趣味彩屏,内部配置大揭秘
耳机内部搭载了13mm大动圈单元,内置一颗麦克风拾音,采用MIC-POWER微电新能源3.85V/40mAh钢壳扣式电池供电;主板上,搭载了JL杰理科技JL6973D8的蓝牙音频SoC,WINSEMI稳先微…

2025-11-10

2025年AI智能鼠标深度体验:星火大模型赋能,它能替代哪些办公工具?
AI智能鼠标2025深度测评:星火大模型加持,AI问答、AI绘图能替代哪些工具?当一款鼠标,内嵌了如科大讯飞星火这般强大的认知大模型时,它所带来的,远不止是光标移动的流畅,更是一场关于效率与创造力的革命。我们…

2025-11-10

王江:借互联网之力 促多元文化交流 共筑网络空间文化新辉煌
王江认为,随着互联网深度融入人类生产生活,网络空间已成为全球多元文化繁荣发展的新平台、文明交流互鉴的新场域、各国人民情感共鸣的新纽带,网络文化交流发展呈现了许多新气象。要高度重视青年群体在网络文明对话和交流…

2025-11-09

即时配送系统深度剖析:万象生鲜系统如何助力企业配送效率与服务双提升
通过有效整合这些功能和应用场景,即时配送系统能够支撑企业在激烈市场中处于竞争优势。万象生鲜系统如何优化配送效率与服务体验万象生鲜系统通过集成先进的即时配送技术,大幅提升了配送效率和服务体验。 结论即时配送系…

2025-11-08

HPE深耕中国40年:以科技之力,共答可持续数字化转型的时代之卷
作为全球领先的科技企业,HPE在推动2040年全价值链净零的过程中,通过在人工智能、混合云与网络技术领域提供低碳高效的解决方案,帮助企业在数字化转型的同时加速IT的可持续发展,携手上下游生态合作伙伴以更可持续…

2025-11-07

小米通话App即将停服,王化回应称与手机通话功能无关,服务终止时间已定
王化在其个人微博发文表示,2010年12月10日发布的米聊中就嵌入了小米通话的功能,当时市面上的“网络通话”App有限,小米通话的初衷是解决米粉之间移动网络沟通的需求。 而如今大家可以通过很多常见的App实…

2025-11-07

中兴AI全光智会屏亮相移动大会,以融合创新赋能多行业数字化转型
具体而言,AI全光智会屏以中兴通讯领先的全光网技术为核心底座,具备4K无损画面、零延迟智能交互、可靠安全及统一运维四大核心优势,能够为高端智能会议应用提供极致服务体验。 从应用价值来看,AI全光智会屏以全光…

2025-11-07

中兴携手中国移动推出移动屏,融合多技术成家庭智慧生活新枢纽
此次推出的移动屏,依托中国移动爱家泛屏一体化解决方案,深度融合5G通信与AI智能技术,集超大PAD、电视、云电脑等多元功能于一身。27英寸高清触控大屏成为家庭信息交互的核心载体,打破传统设备功能边界,将通信、…

2025-11-07