黑客在对一家知名插件开发商的供应链发起攻击后,在 WordPress 网站上创建了管理员账户和后门。此次攻击的目标是 BdThemes,其插件安装在数十万个网站上。黑客并未修改插件代码,而是入侵了插件间共享的 API。该 API 系统原本用于在插件后台加载推广横幅广告,但已被篡改,一旦管理员登录,所有网站都会被植入后门
发布于 北京
黑客在对一家知名插件开发商的供应链发起攻击后,在 WordPress 网站上创建了管理员账户和后门。此次攻击的目标是 BdThemes,其插件安装在数十万个网站上。黑客并未修改插件代码,而是入侵了插件间共享的 API。该 API 系统原本用于在插件后台加载推广横幅广告,但已被篡改,一旦管理员登录,所有网站都会被植入后门