BTC $77,771.78 -3.89%
ETH $2,442.91 -3.12%
BNB $691.29 -3.63%
XRP $1.38 -5.24%
SOL $104.13 -4.20%
TRX $0.3410 +0.47%
DOGE $0.0853 -4.77%
ADA $0.2025 -6.19%
BCH $246.65 -9.10%
LINK $11.42 -4.55%
HYPE $80.31 -4.71%
AAVE $121.71 -6.60%
SUI $0.7418 -6.57%
XLM $0.1786 -4.96%
ZEC $806.43 -0.99%
BTC $77,771.78 -3.89%
ETH $2,442.91 -3.12%
BNB $691.29 -3.63%
XRP $1.38 -5.24%
SOL $104.13 -4.20%
TRX $0.3410 +0.47%
DOGE $0.0853 -4.77%
ADA $0.2025 -6.19%
BCH $246.65 -9.10%
LINK $11.42 -4.55%
HYPE $80.31 -4.71%
AAVE $121.71 -6.60%
SUI $0.7418 -6.57%
XLM $0.1786 -4.96%
ZEC $806.43 -0.99%

慢雾安全提醒:警惕恶意攻击者利用 WordPress 插件漏洞发起的水坑攻击

2024-04-28 14:53:45

ChainCatcher 消息,近期有攻击者利用 WordPress 插件漏洞攻击正常的站点,然后在站点中注入恶意的 js 代码,发起水坑攻击,在用户访问站点时弹出恶意弹窗,骗取用户执行恶意的代码或进行 Web3 钱包签名,从而盗取用户的资产。

建议有使用 WordPress 插件的站点注意排查是否存在漏洞,及时更新插件,避免被攻击;用户在访问任何站点的时候,要仔细识别下载的程序以及 Web3 签名的内容,避免下载到恶意程序或因授权了恶意的签名导致资产被盗。

app_icon
ChainCatcher 与创新者共建Web3世界