针对安全人员,攻击者窃取了39万个 WordPress 凭证
据BleepingComputer消息,针对者窃一个被标记为 MUT-1244 的安全攻击者利用植入木马的 WordPress 凭证检查器进行了一次规模庞大、长达一年的攻击个攻击活动 ,盗取了超过 39 万个 WordPress 凭证。取万

Datadog Security Labs 的凭证研究人员发现了这些攻击,并表示被感染系统中有数百名受害者的针对者窃 SSH 私钥和 AWS 访问密钥也被盗取,这些受害者很可能包括红队成员 、安全渗透测试员 、攻击个安全研究人员甚至其他一些黑客。取万
被感染者通过相同的香港云服务器凭证第二阶段恶意载荷进行感染,该恶意载荷通过数十个植入了木马的针对者窃 GitHub 代码库传播,这些代码库提供了针对已知安全漏洞的安全恶意的概念验证(PoC)漏洞利用代码以及一项钓鱼活动 ,引导目标安装伪装成 CPU 微码升级的攻击个虚假内核升级。
虽然钓鱼电子邮件诱使受害者执行命令安装恶意软件 ,取万但虚假代码库则欺骗了寻求特定漏洞利用代码的凭证安全专业人员和其他一些黑客。在此之前,攻击者曾利用虚假的概念验证漏洞来攻击研究人员 ,高防服务器希望窃取有价值的研究成果或者获得对网络安全公司网络的访问权限。
研究人员表示 ,由于它们的命名方式 ,其中几个代码库会自动包含在 Feedly Threat Intelligence 或Vulnmon 等合法来源中,作为这些漏洞的概念验证代码库,这增加了它们的合法性和被运行的可能性 。
这些恶意载荷通过 GitHub 代码库使用多种方法进行传播,包括带有后门的源码下载配置编译文件、恶意 PDF 文件 、 Python 样本传播程序以及包含在项目依赖项中的恶意 npm 包。
正如 Datadog Security Labs 发现的那样,这次攻击与Checkmarkx 在 11 月发布的一份报告中提到的一次为期一年的供应链攻击有重叠之处,这次攻击通过在"hpc20235/yawp" GitHub 项目中使用"0xengine/xmlrpc" npm 包中的恶意代码来窃取数据和挖掘 Monero 加密货币 。
攻击中部署的恶意软件包括一个加密货币挖矿程序和一个后门,云计算帮助 MUT-1244 收集和窃取私有 SSH 密钥、 AWS 凭证 、环境变量以及密钥目录内容,比如"~/.aws"。
第二阶段的恶意载荷托管在一个独立的平台上,使攻击者能够将数据导出到像 Dropbox 和file.io 这样的文件共享服务中 ,调查人员在恶意载荷中找到了这些平台的硬编码凭证 ,使攻击者能够轻松访问被窃取的信息 。

攻击流程
Datadog Security Labs 的服务器租用研究人员表示 ,MUT-1244 成功获取了超过 39 万个WordPress凭证 ,并高度确信这些凭证在被导出到 Dropbox 之前就已经落入了攻击者手中。
攻击者成功利用了网络安全界的互信关系 ,通过目标在无意中执行攻击者的恶意软件而侵入了数十台白帽和黑帽黑客的机器 ,导致包括 SSH 密钥、 AWS 访问令牌和命令历史在内的数据被窃取 。
Datadog Security Labs 估计,数百台系统仍然会受到攻击,而其他系统仍在遭受这次持续攻击带来的模板下载感染 。
相关文章
一个可能与神秘威胁组织 "Crazy Evil "有关联的复杂网络犯罪行动已经将目光瞄准了 Mac 用户,利用流行的屏幕录像工具 Loom 来传播臭名昭著的 AMOS 窃取程序。Moonlock La2025-12-07
绝地求生电脑键盘按键教程(如何快速熟悉绝地求生游戏中的电脑键盘按键设置?)
绝地求生是一款风靡全球的多人在线射击游戏,玩家需要通过不断的射击、移动和使用技能来生存并击败其他玩家。作为一名新手玩家,熟悉游戏的电脑键盘按键设置是非常重要的,本文将为大家提供一份详细的绝地求生电脑键2025-12-07
电脑开机经常加载系统错误的原因及解决方法(分析电脑开机时出现系统错误的原因,并提供解决方案)
电脑开机加载系统错误是许多用户经常遇到的问题,它会导致电脑运行缓慢、软件崩溃等严重影响用户体验的情况。本文将分析电脑开机出现系统错误的原因,并提供一些解决方法,帮助用户解决这一问题。1.硬件故障导致的2025-12-07
使用电脑LR调色的暗绿色主题教程(探索暗绿色调在照片中的神奇魅力)
在如今的摄影世界中,后期调色成为了不可或缺的一部分。本文将教授如何使用电脑上的LR软件来调整照片的暗绿色调,带给您独特的视觉享受。标题和1.暗绿色的魅力:介绍暗绿色调在照片中所带来的独特魅力,以及为什2025-12-07
Security Affairs 网站消息,谷歌Google)近期同意就一项价值 50 亿美元的隐私权诉讼达成和解,和解条款目前尚未披露,预计正式和解协议将在 2024 年 2 月 24 日前提交法院2025-12-07
解决远程连接电脑不用密码错误的方法(免密码远程连接电脑的关键步骤及技巧)
随着科技的发展,远程连接电脑已经成为我们工作和生活中的常见需求。然而,有时在尝试远程连接电脑时,我们可能会遇到不用密码错误的问题,导致无法成功远程访问。本文将介绍解决这个问题的方法和技巧。确保目标电脑2025-12-07

最新评论