山寨wordpress博客系统
十一月 8th, 2008 浏览: 479 views次点击
注意了!据国外媒体报道,知名博客系统WordPress近日遭遇“李鬼”,不仅网站域名被假冒,同时还被插入恶意软件。
WordPress的官方域名为WordPress.org,但近日却冒出一个假冒网站Wordpresz.org,官方地址中的“s”被替换成“z”。目前,官方网站提供的WordPress版本是2.6.3,而假冒网站却推出了新版本2.6.4。
黑客正式利用版本更新来引诱用户,与2.6.3版本相比,2.6.4中只是多加入了一个恶意文件“pluggable.php”,允许黑客盗取用户的cookies,然后将这些数据发送至Wordpresz.org/tuk.php。日前,英国互联网安全厂商Sophos已经已经将该文件标记为特洛伊木马“Troj/WPHack-A”。
相关文章
Entry Filed under: WP 相关
3 Comments Add your own
1. Thefo | 十一月 8th, 2008 at 7:12 上午 [回复]
树大招风啊,连博客也出山寨的了
2. 长河 | 十一月 8th, 2008 at 10:12 下午 [回复]
这年月,不涨知识不行啦
3. 爱尔兰咖啡 | 十一月 8th, 2008 at 11:48 下午 [回复]
@长河, 知识是源动力嘛
Leave a Comment
Some HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
Trackback this post | Subscribe to the comments via RSS Feed