Malwarebytes 的安全研究人員報告,過去幾個月攻擊者入侵了運行 WordPress、Joomla 和 SquareSpace 等內(nèi)容管理系統(tǒng)的網(wǎng)站,然后利用復(fù)雜的策略試圖誘騙訪問者安裝假的更新。
攻擊者利用了這些網(wǎng)站沒有及時打補丁修復(fù)已知的漏洞,然后在用戶訪問時候展示看似真實的信息(如圖所示),誘騙用戶安裝瀏覽器 Firefox、Chrome, 或 Flash 的更新。為了躲避檢測,假的更新通知每個 IP 只展示一次,它還會利用 JavaScript 文件檢查訪問者是否在虛擬機里訪問網(wǎng)站,然后才會傳遞惡意程序,惡意程序使用了操作系統(tǒng)信任的合法證書簽名,讓惡意更新看起來是真的。