新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度会员

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
点赞6540 分享
Llama 3.1 最新开源大模型!全球最大、功能最强大的开放式基础模型,附免费下载链接!-零度会员

Llama 3.1 最新开源大模型!全球最大、功能最强大的开放式基础模型,附免费下载链接!

正如预期的那样,Meta 今天发布了 Llama 3.1 系列 AI 模型。Llama 3.1 系列包括三种模型:Llama 3.1 8B、Llama 3.1 70B 和 Llama 3.1 405B。这三种模型现在都具有改进的 128K 上下文长度。此外...
admin的头像-零度会员admin
2.1W+2176
Space Sniffer 直观分析并清理电脑上的垃圾大文件!-零度会员

Space Sniffer 直观分析并清理电脑上的垃圾大文件!

我必须承认,在过去的几年里,很多人一直在寻找一种快速简便的方法来分析我的磁盘空间占用。 发现了很多产品,有些是免费的,有些是商业的,但我从不习惯其中任何一个。 这只是个人喜好问题,但...
admin的头像-零度会员admin
2.1W+2251
Omni AI 聊天机器人【终身免费】!支持 OpenAI、Gemini、DeepSeek、Grok 等多种模型,图像生成等!-零度会员

Omni AI 聊天机器人【终身免费】!支持 OpenAI、Gemini、DeepSeek、Grok 等多种模型,图像生成等!

App Store 又有新福利!每日限免 AI App 直达终身版!最近,App Store 上的 AI 应用更新频繁,几乎每天都有超值的限免活动。前几天是让大家惊叹的 AI 图片翻译工具,今天则是「Omni AI」聊天机...
admin的头像-零度会员admin
3.5W+754
谷歌 Chrome 浏览器 “不为人知” 的9大功能! | 零度解说-零度会员
KB5041587 适用于 Windows 11 22H2 和 23H2,具有文件资源管理器改进等功能-零度会员

KB5041587 适用于 Windows 11 22H2 和 23H2,具有文件资源管理器改进等功能

本月 Windows 11 版本 22H2 和 23H2 的非安全更新现已发布,编号为 KB5041587,内部版本为 22621.4112 和 22631.4112。与往常一样,这是一个可选更新(技术上是预览版),因此请随意跳过它,除...
admin的头像-零度会员admin
2.1W+2176
让老照片动起来!通过 AI 一键搞定,按要求生成动态视频-零度会员

让老照片动起来!通过 AI 一键搞定,按要求生成动态视频

岁月如沙,从指缝悄然流逝。那些定格在泛黄照片里的笑脸,曾是我们最珍贵的瞬间。如今,科技让逝去的时光重现生机,让我们一同重温那些逐渐模糊的记忆,感受时光荏苒中永恒不变的温暖。 如今,科技的...
admin的头像-零度会员admin
4.6W+2182
Ever Play -iOS手机上最好用的免费音乐播放器!-零度会员

Ever Play -iOS手机上最好用的免费音乐播放器!

  1.Ever Play 官方下载:https://apps.apple.com/us/app/ever-play-hifi-music-player/id1202642773 2.安卓音乐播放器推荐:https://www.lingdu80.com/1989.html  
LANDrop局域网文件传输神器!手机电脑不限速发送照片视频工具 (媲美 AirDrop)-零度会员

LANDrop局域网文件传输神器!手机电脑不限速发送照片视频工具 (媲美 AirDrop)

    LANDrop官网:https://landrop.app Github开源项目:https://github.com/LANDrop 下载 平台 版本 IOS 0.1.5 安卓 0.1.5 macOS 0.4.0 Windows 0.4.0 Linux 0.4.0 重要提示:局域网...
admin的头像-零度会员admin
2.6W+2255
AMD、Intel和NVIDIA将在接下来数月扎堆发布显卡,显卡降价终究来了!-零度会员

AMD、Intel和NVIDIA将在接下来数月扎堆发布显卡,显卡降价终究来了!

原本年初CES后会有一波显卡发布小高峰的,结果NVIDIA把RTX 3090 Ti和RTX 3070 Ti 16GB推迟之后这小高峰就没了,但接下来这几个月,我们将会看到十多年来,Intel、AMD、NVIDIA会在一段时间内扎堆...
admin的头像-零度会员admin
1.6W+2251