虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

黑客大规模行动近一年,超39万WordPress账号凭证被盗

2024-12-17来源:ITBEAR编辑:瑞雪

近日,网络安全领域发生了一起重大事件,威胁行动者MUT-1244通过一系列精心策划的行动,成功窃取了大量WordPress登录凭证。据BleepingComputer报道,这一行动已持续近一年,涉及超过39万个WordPress账户。

这些敏感信息并非通过常规手段获取,而是利用了一个被木马感染的WordPress凭证检查器。该检查器的目标指向了其他网络攻击者,包括红队成员、渗透测试专家和安全研究人员等。不仅如此,攻击者还盗取了SSH私钥和AWS访问密钥,进一步扩大了其攻击范围。

为了传播恶意代码,MUT-1244采取了多种策略。他们通过数十个被木马化的GitHub仓库,将恶意概念验证(PoC)代码广泛传播。这些代码利用了已知的漏洞进行攻击,同时,攻击者还精心策划了钓鱼攻击。他们发送钓鱼邮件,诱使目标用户执行恶意命令,并设立了虚假的GitHub仓库,伪装成CPU微代码更新,吸引安全研究人员和攻击者下载并执行。

这些伪造的PoC代码在过去也曾被用于针对研究人员,目的是窃取他们的研究成果或渗透进入安全公司内部。值得注意的是,这些仓库由于命名巧妙,被一些合法的威胁情报平台如Feedly和Vulnmon自动收录,这进一步增加了它们的可信度,也提高了被利用的概率。

在攻击手段上,MUT-1244展现了极高的技术实力。他们通过多种方式将恶意软件注入GitHub仓库,包括后门化的配置文件、恶意PDF文件、Python下马器和恶意npm包等。这些恶意软件不仅包含加密货币挖矿程序,还设有后门,方便攻击者窃取SSH密钥、AWS凭证等敏感信息。

在窃取到这些信息后,MUT-1244并没有止步。他们利用第二阶段的恶意载荷,将数据外泄到Dropbox和file.io等文件共享平台。通过硬编码的凭证,攻击者能够轻松访问这些信息,进一步扩大了其攻击成果。

据Datadog Security Labs的研究人员分析,这一攻击活动与Checkmarkx公司11月报告的一起供应链攻击存在相似之处。在那起攻击中,攻击者利用“hpc20235 / yawp”GitHub项目传播恶意代码,通过“0xengine / xmlrpc”npm包窃取数据并挖掘Monero加密货币。而MUT-1244的攻击手段则更加复杂和多样化。

目前,Datadog Security Labs估计仍有数百个系统受到感染,这一攻击活动仍在继续。这一事件再次提醒我们,网络安全形势依然严峻,企业和个人需要时刻保持警惕,加强安全防护措施。

同时,对于GitHub等代码托管平台来说,也需要加强安全审查,防止恶意代码的传播。只有各方共同努力,才能构建一个更加安全的网络环境。

对于安全研究人员和攻击者来说,也需要提高警惕,避免被伪造的PoC代码所欺骗。在下载和执行代码时,务必进行仔细的安全审查,确保自身安全不受威胁。

宇树科技人形机器人外观专利获批,2025年全球出货量居第二
【CNMO科技消息】1月20日,相关平台信息显示,宇树科技股份有限公司申请的“人形机器人”外观专利获授权。 据CNMO了解,宇树科技股份有限公司成立于2016年8月,法定代表人为王兴兴,注册资本约3.6亿人民…

2026-01-21

石头科技1月19日融资动态:买入额超五千万,融资余额处高位,机构持仓有变动
截至9月30日,石头科技股东户数1.59万,较上期减少8.77%;人均流通股16251股,较上期增加9.76%。 机构持仓方面,截止2025年9月30日,石头科技十大流通股东中,香港中央结算有限公司位居第二…

2026-01-21

实测家用清洁剂对iPhone 17 Pro影响:误用后机身变色或不明显
警示内容如下:请勿使用含漂白剂或过氧化氢的清洁产品;避免水分进入手机任何开孔,且勿将 iPhone浸入任何清洁剂中;消毒后,需用柔软微湿(仅蘸清水)的无绒布擦拭机身。 在为期三个月的测试中,安德鲁多次使用…

2026-01-20