Fake Browser Updates Targeting WordPress Administrators via Malicious Plugin
这篇文章描述了一起针对WordPress网站管理员的恶意攻击事件。攻击者通过名为“Modern Recent Posts”的恶意插件,在wp-admin后台显示虚假的浏览器或Java更新弹窗,诱导管理员点击下载恶意软件。该插件从外部域名获取脚本,并具备自我更新和删除功能,以隐藏攻击痕迹。此类攻击不仅危害网站安全,还可能导致管理员设备感染恶意程序。