威脅情報公司SOCRadar揭露後門程式WP-ShellStorm的大規模攻擊活動,中國駭客鎖定超過140萬個網域、利用27個CVE漏洞,主要目的是在WordPress網站植入Webshell,並將受害網站的存取權限轉賣給其他駭客組織。SOCRadar將這些駭客的活動稱為Webshell Access Brokerage Operation(WABO),並確認正在活動的Webshell超過5,700個。
該公司察覺這波攻擊活動的跡象,源自駭客曝露的Python SimpleHTTPServer執行個體,內容呈現了具備專業技能、以經濟利益為動機的網路犯罪團體活動,包括了完整的工具、事件記錄,以及攻擊目標的清單。值得留意的是,雖然駭客的主要目標的WordPress網站,但更引起SOCRadar注意的地方,是另一部分更為低調的活動,駭客的目標是企業的Java基礎設施。
Comments (0)