扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
黑客正在试图利用Wikipedia中的一个网页传播恶意代码。
据安全厂商Sophos上周五称,德语版Wikipedia中有关MSBlast蠕虫的条目被黑客篡改了,其中包含有有关一种新版Lovesan/MSBlast蠕虫的虚假信息和一个指向“假想的补丁软件”的链接。这一“假想的补丁软件”实际上是一款恶意代码。
目前还不清楚这一被篡改的网页存在已经有多长时间了,但在发现后,Wikipedia.de的编辑已经迅速删除了网页中的链接。
但是,由于Wikipedia保存条目的旧版本,黑客仍然能够通过大量的电子邮件发送指向旧版本条目的链接。这些电子邮件会将自己伪装得象是来自Wikipedia,引导德国用户访问虚假的Lovesan/MSBlast。
由于这些电子邮件似乎来自一家合法网站,因此能够避开一些反垃圾邮件技术。
Sophos高级技术顾问克鲁利在一份声明中表示,幸运的是Wikipedia编辑迅速地发现,并对站点上的文章进行了修改。
不幸的是,该网页的一个版本仍然留在存储系统中,使黑客能够继续发送垃圾邮件,诱导用户受到恶意代码的感染。
据德国新闻网站Heise Online称,Wikipedia证实,已经永久性地删除了该网页的所有版本。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者