根据GoDaddy 的报告,超过 6,000 个 WordPress 网站已被入侵,安装了推送信息窃取恶意软件的恶意插件。这些攻击是 ClearFake 和 ClickFix 两个活动的一部分,它们通过虚假软件更新和错误消息诱骗用户下载恶意软件。自 2023 年以来,ClearFake 活动一直在使用虚假的 Web 浏览器更新横幅来分发信息窃取程序。2024 年,ClickFix 以类似的方法出现,显示虚假软件错误消息,提示用户执行 PowerShell 脚本,然后下载恶意软件。这些虚假警报与 Google Chrome 和 Facebook 等流行平台相关联。由研究员 Denis Sinegubko 领导的 GoDaddy 安全团队已经确定,这些活动中使用的恶意插件旨在让网站管理员看起来是合法的,模仿 Wordfence Security 和 LiteSpeed Cache 等知名插件。这些插件嵌入了有害的脚本,这些脚本会向用户显示欺骗性的浏览器更新提示,最终导致数据泄露。来源