荷蘭警方於6月18日宣布,跨國執法行動Operation Endgame近日針對惡意軟體SocGholish展開聯合行動,關閉或接管106個與其犯罪基礎設施有關的伺服器與網域,並清理14,971個遭感染WordPress網站,中斷網路犯罪分子散布惡意軟體的關鍵感染鏈。
這次行動由荷蘭、加拿大、美國與德國合作執行,並獲歐洲刑警組織(Europol)與歐盟刑事司法合作署(Eurojust)支援。執法單位除了移除受感染WordPress網站上的惡意軟體與後門,也透過Have I Been Pwned、資安研究機構Shadowserver基金會等多個通報與資安協作管道,通知受害網站管理者更新網站並更換登入憑證。
SocGholish又名FakeUpdates,是自2017年起活躍的惡意軟體框架,與俄羅斯網路犯罪組織Evil Corp有關。這項惡意軟體主要濫用遭入侵的合法WordPress網站,向訪客推送假冒瀏覽器或軟體更新的通知;一旦受害者安裝假更新,攻擊者即可取得初始存取權限,並進一步部署竊資程式、勒索軟體或其他惡意軟體。
警方也發現約140萬組WordPress網站登入憑證外洩,相關網站可能面臨遭感染或侵入風險。荷蘭警方呼籲WordPress網站管理者立即檢查網站安全狀態,更換登入憑證、啟用多因素驗證(MFA)、移除可疑或未授權帳號,並確保網站與外掛維持最新版本,以降低再次遭植入惡意程式的風險。
Comments (0)