人工智能

GoDaddy 源代码失窃,服务器被安装恶意程序

字号+作者:创站实验室来源:人工智能2025-11-26 18:43:56我要评论(0)

网络托管巨头GoDaddy近日表示,在长期的攻击中,不明来源的攻击者在攻破其cPanel共享托管环境后,在其服务器上盗取了源代码并安装了恶意软件。虽然GoDaddy在2022年12月初发现被随机跳转到

网络托管巨头GoDaddy近日表示,代码在长期的失窃攻击中 ,不明来源的服务攻击者在攻破其cPanel共享托管环境后  ,在其服务器上盗取了源代码并安装了恶意软件。器被

虽然GoDaddy在2022年12月初发现被随机跳转到其他域名的安装安全漏洞,但攻击者多年来一直可以进入该公司的恶意网络 。

根据我们的程序调查 ,源码下载我们认为这些事件是代码一个网络攻击团体多年活动的一部分,他们在我们的失窃系统上安装了恶意软件 ,并获得了与GoDaddy内部一些服务相关的服务代码 。

该公司表示 ,器被之前在2021年11月和2020年3月披露的安装违规事件也与这次攻击活动有关 。

2021年11月的云计算恶意事件导致数据泄露 ,影响到120万WordPress管理客户,程序此前攻击者利用一个被泄露的代码密码侵入GoDaddy的WordPress托管环境 。

他们获得了所有受影响客户的电子邮件地址、他们的WordPress管理员密码、sFTP和数据库凭证,以及活跃客户子集的免费模板SSL私钥 。

GoDaddy目前正在与外部网络安全取证专家和世界各地的执法机构合作,以了解该漏洞的根本原因。

与其他托管公司的攻击有联系

GoDaddy表示,他们发现了额外的证据 ,这些证据也与全球其他托管公司被网络攻击有关。

"该托管公司在一份声明中说:"我们有证据 ,建站模板而且执法部门已经证实,这一事件是由一个庞大和有组织的团体实施的 ,目标是GoDaddy等托管服务。

"根据我们收到的信息,他们的目标是服务器租用用恶意软件感染网站和服务器  ,用于网络钓鱼活动、恶意软件传播和其他恶意活动"。

GoDaddy是最大的域名注册商之一 ,它为全球2000多万客户提供托管服务 。事件发生后,BleepingComputer联系到GoDaddy的发言人时,他没有立即发表评论。亿华云

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门

    新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门

    2025-11-26 18:27

  • 荣耀V10手机闪存性能优势解析(体验荣耀V10闪存带来的顺畅流畅)

    荣耀V10手机闪存性能优势解析(体验荣耀V10闪存带来的顺畅流畅)

    2025-11-26 18:03

  • 升级iPad4至iOS11的全面解析(体验iPad4升级至iOS11的全新功能与性能提升)

    升级iPad4至iOS11的全面解析(体验iPad4升级至iOS11的全新功能与性能提升)

    2025-11-26 17:25

  • 2023 年数据中心行业会发生什么?

    2023 年数据中心行业会发生什么?

    2025-11-26 15:58

网友点评