新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度会员

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
点赞6540 分享
NFT 为什么这么火?手把手教你制作属于自己的NFT,并在网上出售它! | 零度解说-零度会员
Chrome OS Flex 安装教程所需资料-零度会员

Chrome OS Flex 安装教程所需资料

  1.Chrome OS Flex 官网 :【点击进入】 2.Chromebook 恢复工具 :【点击下载】
Windows最值得安装的软件,这5款你一定都知道!-零度会员

Windows最值得安装的软件,这5款你一定都知道!

  1.KMSOffline Itellyou- https://msdn.itellyou.cn 2.Office Tool Plus - https://otp.landian.vip 3.虚拟定位 - https://www.i4.cn Fake GPS location - https://play.google.com/store...
admin的头像-零度会员admin
1.5W+1529
以太坊、ETH挖矿难度炸弹倒计时查询-零度会员

以太坊、ETH挖矿难度炸弹倒计时查询

  ETH挖矿难度炸弹倒计时:【点击进入】   难度炸弹倒计时 预计日期:2022/06/27 05:34:50 倒计时会随着区块时间的变化而略有波动。 主网 当前难度 13582459103302255 哈希率 1042102...
admin的头像-零度会员admin
1.7W+2250
忘记电脑开机密码怎么办?破开只需这简单的3个步骤 ! | 零度解说-零度会员

忘记电脑开机密码怎么办?破开只需这简单的3个步骤 ! | 零度解说

https://youtu.be/xanGOqvxo3M 所需的工具下载:https://www.lingdu80.com/2646.html
admin的头像-零度会员admin
1.9W+2251
大量 Citrix 服务器容易受到修补的严重缺陷的影响-零度会员

大量 Citrix 服务器容易受到修补的严重缺陷的影响

数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。 第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕...
admin的头像-零度会员admin
1.3W+6539
ChatGPT 最强免费开源替代品! 这3款到底谁更厉害?Open Assistant、OpenChatKit、Claude  | 零度解说-零度会员
推荐10款超级实用的免费开源软件!2023-零度会员

推荐10款超级实用的免费开源软件!2023

1.鼠标自动点击器:可以帮我们自动完成一些机械性重复的工作! 【简单版】 【高级版】 2.Wai:一款可以预防颈椎病的项目。这是一个通过非正常的方式,展示历史上的今天和这个季节吃什么果蔬的内...
admin的头像-零度会员admin
1.9W+1684
研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥-零度会员

研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥

破解少数弱密钥只需要一秒钟。还有更多吗? 一位研究人员周一报告说,现在由科技公司 Rambus 拥有的旧软件生成的加密密钥足够弱,可以使用商品硬件立即破解。这一发现是一项调查的一部分,该调...
admin的头像-零度会员admin
1.5W+2251