全球 WordPress 网站遭 ClickFix 攻击,恶意脚本专门屏蔽 AI 爬虫

cyb3rops · x · 2026-08-08

安全研究人员发现一场针对全球 WordPress 网站的 ClickFix 恶意活动。攻击者注入了多态 JavaScript 代码,该加载器会主动过滤类似机器人的 User-Agent,包括无头浏览器、ChatGPT 和 Anthropic 等AI爬虫,以躲避安全扫描。

此外,该脚本还会移除自身的 <script> 标签进行隐藏,并对遥测数据进行 XOR 混淆后通过 HTTPS 发送至 C2 服务器。服务器返回的响应同样会被 XOR 解码并执行,从而在受害者浏览器中实现任意 JavaScript 执行。目前已在 15 个国家/地区确认了 44 个受影响的网站。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →