新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度会员

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
点赞6540 分享
【限免】BackUp Maker Professional – 高效数据备份工具 [Windows]-零度会员

【限免】BackUp Maker Professional – 高效数据备份工具 [Windows]

BackUp Maker Professional 是一款功能全面的数据备份工具,可根据需求对全部或特定文件进行备份。支持定时计划备份、备份至指定位置,并提供加密功能,确保备份数据的安全性。     ...
admin的头像-零度会员admin
2.3W+1137
Google Hangouts 的死亡,Google 与 iMessage  迎来最后一个最佳的竞争机会-零度会员

Google Hangouts 的死亡,Google 与 iMessage 迎来最后一个最佳的竞争机会

谷歌环聊定于今天死亡。自 7 月以来,这款手机应用程序一直在单独引导人们退出服务,但网络应用程序Hangouts 的最后遗迹今天将被关闭。 在短时间内,Hangouts 是 Google 最好、最雄心勃勃、最受...
admin的头像-零度会员admin
1.7W+2250
BTC.com 在网络攻击中 被盗价值 300 万美元的加密货币-零度会员

BTC.com 在网络攻击中 被盗价值 300 万美元的加密货币

BTC.com 是世界上最大的加密货币矿池之一,它宣布成为网络攻击的受害者,导致客户和公司价值约 300 万美元的加密资产被盗。 根据其矿池跟踪器,BTC.com 是第七大加密货币矿池,占网络总哈希率的...
admin的头像-零度会员admin
1.3W+6539
太震撼了!AI 修复模糊不清的视频、图片,【CodeFormer】效果最好!免费开源,附上完整的安装使用教程 | 零度解说-零度会员
OpenAI 正式发布 GPT-5.2!实测 效果惊人,附最新免费使用教程!切勿错过 | 零度解说-零度会员
Deep Live Cam:AI实时换脸直播!效果惊人,支持 Windows+Mac-零度会员

Deep Live Cam:AI实时换脸直播!效果惊人,支持 Windows+Mac

最近 Deep Live Cam这款实时AI换脸神器,在GitHub上火爆得一塌糊涂!现在就跟着我一起来看看,这个技术怎么让我们的视频制作和创意表达变得无限可能! 功能简介 Deep Live Cam,使用尖端的AI技...
admin的头像-零度会员admin
5.3W+3262
Grok 4 正式免费发布!马斯克最强的xAI模型,向全球所有用户开放!实测效果如何? | 零度解说-零度会员
如何修复 Windows 10 /11上 CrowdStrike 导致的蓝屏死机问题-零度会员

如何修复 Windows 10 /11上 CrowdStrike 导致的蓝屏死机问题

从昨天开始,全球范围内的Windows系统的电脑,出现了大范围的蓝屏死机问题!目前已经确认的是,这个全球性的电脑蓝屏的元凶就是CrowdStrike 。 CrowdStrike 是一家领先的网络安全技术提供商,为...
Dark Reader 强制暗黑模式-零度会员

Dark Reader 强制暗黑模式

  适用于所有网站的暗色主题。关爱眼睛,就使用 Dark Reader 进行日常浏览。 这是一个护眼扩展程序,通过实时生成黑暗主题,为每一个网站启用夜间模式。 Dark Reader 反转明亮的颜色,使网...
admin的头像-零度会员admin
2.2W+2177