针对安全人员,攻击者窃取了39万个 WordPress 凭证
据BleepingComputer消息 ,针对者窃一个被标记为 MUT-1244 的安全攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大 、长达一年的攻击个攻击活动,盗取了超过 39 万个 WordPress 凭证。取万

Datadog Security Labs 的凭证研究人员发现了这些攻击,并表示被感染系统中有数百名受害者的针对者窃 SSH 私钥和 AWS 访问密钥也被盗取,这些受害者很可能包括红队成员、安全渗透测试员 、攻击个安全研究人员甚至其他一些黑客。取万
被感染者通过相同的香港云服务器凭证第二阶段恶意载荷进行感染 ,该恶意载荷通过数十个植入了木马的针对者窃 GitHub 代码库传播 ,这些代码库提供了针对已知安全漏洞的安全恶意的概念验证(PoC)漏洞利用代码以及一项钓鱼活动,引导目标安装伪装成 CPU 微码升级的攻击个虚假内核升级 。
虽然钓鱼电子邮件诱使受害者执行命令安装恶意软件 ,取万但虚假代码库则欺骗了寻求特定漏洞利用代码的凭证安全专业人员和其他一些黑客 。在此之前 ,攻击者曾利用虚假的概念验证漏洞来攻击研究人员,云计算希望窃取有价值的研究成果或者获得对网络安全公司网络的访问权限 。
研究人员表示,由于它们的命名方式 ,其中几个代码库会自动包含在 Feedly Threat Intelligence 或Vulnmon 等合法来源中,作为这些漏洞的概念验证代码库 ,这增加了它们的合法性和被运行的可能性。
这些恶意载荷通过 GitHub 代码库使用多种方法进行传播 ,包括带有后门的亿华云配置编译文件 、恶意 PDF 文件、 Python 样本传播程序以及包含在项目依赖项中的恶意 npm 包 。
正如 Datadog Security Labs 发现的那样 ,这次攻击与Checkmarkx 在 11 月发布的一份报告中提到的一次为期一年的供应链攻击有重叠之处 ,这次攻击通过在"hpc20235/yawp" GitHub 项目中使用"0xengine/xmlrpc" npm 包中的恶意代码来窃取数据和挖掘 Monero 加密货币。
攻击中部署的恶意软件包括一个加密货币挖矿程序和一个后门,高防服务器帮助 MUT-1244 收集和窃取私有 SSH 密钥 、 AWS 凭证 、环境变量以及密钥目录内容 ,比如"~/.aws"。
第二阶段的恶意载荷托管在一个独立的平台上 ,使攻击者能够将数据导出到像 Dropbox 和file.io 这样的文件共享服务中 ,调查人员在恶意载荷中找到了这些平台的硬编码凭证,使攻击者能够轻松访问被窃取的信息。

攻击流程
Datadog Security Labs 的源码库研究人员表示 ,MUT-1244 成功获取了超过 39 万个WordPress凭证,并高度确信这些凭证在被导出到 Dropbox 之前就已经落入了攻击者手中。
攻击者成功利用了网络安全界的互信关系,通过目标在无意中执行攻击者的恶意软件而侵入了数十台白帽和黑帽黑客的机器,导致包括 SSH 密钥 、 AWS 访问令牌和命令历史在内的数据被窃取 。
Datadog Security Labs 估计,数百台系统仍然会受到攻击,而其他系统仍在遭受这次持续攻击带来的服务器租用感染 。
相关文章

瑞数信息《2023 API安全趋势报告》重磅发布:API攻击持续走高,Bots武器更聪明
如今API作为连接服务和传输数据的重要通道,已成为数字时代的新型基础设施,但随之而来的安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,瑞数信息作为国内首批具备“云原生API安全能力”认2025-12-07
Mac系统重装教程(详解Mac系统重装步骤,让您的电脑焕然一新)
随着时间的推移和软件的安装卸载,Mac系统可能会变得越来越慢,出现各种问题。为了解决这些问题并让您的电脑焕然一新,重装Mac系统是一个不错的选择。本文将详细介绍使用U盘进行Mac系统重装的步骤和注意事2025-12-07
随着科技的快速发展,智能化技术正逐渐渗透到各个领域,电商行业也不例外。以智牛电商作为一家致力于智能化电商发展的企业,正在努力开创智能化电商新时代。本文将从多个方面介绍以智牛电商的相关情况和行业发展趋势2025-12-07
三星RV415笔记本U盘装机教程(轻松学会使用U盘给三星RV415笔记本装机)
随着科技的不断发展,U盘装机已经成为一种方便快捷的方式,尤其对于需要频繁更换操作系统或者需要安装多个系统的用户来说。在本文中,我们将以三星RV415笔记本为例,为大家分享一套简单易懂的U盘装机教程,帮2025-12-07
AudioCodes桌面电话和Zoom ZTP曝出严重漏洞,用户面临窃听风险!
近日,AudioCodes桌面电话和Zoom的Zero Touch Provisioning (ZTP)被曝存在多个安全漏洞,恶意攻击者可能利用这些漏洞进行远程攻击。SySS安全研究员Moritz A2025-12-07
2022年4月23日 ,以“创未来,享非凡”为主题的昇腾 AI 开发者创享日首站在西安举行。在本次活动中,昇腾AI开发者创享日全国巡回正式启动,覆盖五大中心城市,辐射全国开发者;2025-12-07

最新评论