該公司病毒實(shí)驗(yàn)室高級(jí)研究員Jan Sirmer表示,該漏洞存在圖像處理腳本Timthumb中,黑客利用該漏洞通過惡意PHP文件可以感染所有運(yùn)行WordPress的網(wǎng)站。
目前,他們發(fā)現(xiàn)采用這種漏洞執(zhí)行網(wǎng)絡(luò)攻擊,是通過一款名為BlackHole的商業(yè)工具包來實(shí)現(xiàn),通過重定向引導(dǎo)用戶訪問安裝有惡意軟件的站點(diǎn)。
Sirmer警告說,有某些情況下,這種攻擊是毫無聲息的,因?yàn)樗麄兊恼军c(diǎn)往往都是通過第三方服務(wù)商托管。
為此,Avast強(qiáng)烈建議管理員對(duì)系統(tǒng)進(jìn)行全面掃描,并且利用安裝有防病毒工具的PC登錄自己的站點(diǎn),以檢測(cè)是否存有可能的感染。