妥协的WordPress站点在乌克兰网站上启动DDOS

最后更新 :2022.03.30

威胁演员损害WordPress站点以部署用于启动DDOS攻击的脚本,该脚本在乌克兰网站上访问了。

MaluareHunterteam研究人员在用户发现妥协的WordPress网站上发现了恶意脚本正在访问该脚本向十个乌克兰网站推出DDOS攻击的网站。

[第123]
根据BleepingComputer,首次报告了该发现,DDOS攻击目标招待会课程和乌克兰政府机构,包括智库,乌克兰防御国际军团的招聘网站,以及金融网站。
以下是目标网站的列表:

https:stop-ransian-desinformation.near.pagehttps://gfsis.org/http://93.79.82.132/http://195.66.140.252/kordon.io/ https://war.ukraine.ua/https://www.fightforua.org/https://bank.gov.ua/https://liqpay.uahttps://edmo.eu

脚本生成随机请求,以避免通过缓存服务服务。

BleepingComputer发现,Pro-Ukrainian网站正在使用相同的脚本来启动针对Rus的攻击Sian网站。

在访问该网站时,用户浏览器用于对67个俄罗斯网站进行DDOS攻击。状态BleepingComputer。
					

- END -

看更多