Des pirates informatiques exploitent des sites WordPress pour alimenter des attaques de phishing ClickFix de nouvelle génération
Les chercheurs en cybersécurité attirent l'attention sur une campagne néfaste ciblant les sites WordPress pour effectuer des injections de JavaScript malveillantes conçues pour rediriger les utilisateurs vers des sites suspects."Les visiteurs du site reçoivent du contenu injecté qui était un malware de type drive-by, comme une fausse vérification Cloudflare", a déclaré Puja Srivastava, chercheuse chez Sucuri, dans une analyse publiée la semaine dernière.La société de sécurité des sites web.