新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
美女博士 AI 项目刷爆全网!Pika 视频生成工具,出道即顶流!!附最新注册使用教程 | 零度解说-零度博客

美女博士 AI 项目刷爆全网!Pika 视频生成工具,出道即顶流!!附最新注册使用教程 | 零度解说

https://youtu.be/uSVlBs8LB00?si=C68Y5vRt4eSacatX ======= 注册链接:https://www.lingdu80.com/11022.html
admin的头像-零度博客admin
1.7W+1682
Meta LlaMA 2 最强的AI大语言模型!完全免费开源了!!附最新下载方式-零度博客

Meta LlaMA 2 最强的AI大语言模型!完全免费开源了!!附最新下载方式

 1.Text generation web UI【官方下载】、或【备用下载】2.语言模型下载:【官方链接】,普通GPU建议选择Llama-2-7b-chat模型,如果你的GPU比较强,建议选择Llama-2-13b-chat 或者 Llama-2-70b...
admin的头像-零度博客admin
1.8W+1685
OpenAI 正式发布其搜索引擎 SearchGPT 原型!附最新开通链接-零度博客

OpenAI 正式发布其搜索引擎 SearchGPT 原型!附最新开通链接

5 月,网上开始流传 OpenAI 即将在 5 月 13 日的春季媒体发布会上推出自己的搜索引擎的传言。这些报道很快被OpenAI 首席执行官 Sam Altman驳斥。相反,春季发布会的重点是GPT-4o AI 模型的发布...
admin的头像-零度博客admin
2W+2176
免费白嫖10年VPS服务器!先到先得,搭建ip节点,网站等!-零度博客

免费白嫖10年VPS服务器!先到先得,搭建ip节点,网站等!

Serv00 是一家波兰的免费VPS提供商,成立于2008年,致力于 Web 应用托管市场和 UNIX/Linux 服务器管理1.免费提供 3GB 的存储空间2.内存:512MB3.流量:不限流量 (可以搭建IP节点)4.支持PHP、M...
admin的头像-零度博客admin
4.7W+2184
Windows 10 最新挖矿教程,错过比特币千万别再错过以太币!-零度博客
微软正在修复 Windows 11 中糟糕的“帐户管理器”-零度博客

微软正在修复 Windows 11 中糟糕的“帐户管理器”

最近,微软为 Windows 11推出了所谓的“帐户管理器” ——当您单击“开始”菜单中的个人资料图标时,屏幕上会出现一个面板,并向您显示 Microsoft 365 广告。它取代了传统的个人资料按钮和在个...
具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码-零度博客

具有 140 万安装量的 Chrome 扩展程序秘密跟踪访问并注入代码

如果您安装了这些扩展中的任何一个,请手动删除它们。   在第三方研究人员报告称他们偷偷跟踪用户的浏览历史并将跟踪代码插入他们访问的特定电子商务网站后,谷歌已从 Chrome Web Store 中...
admin的头像-零度博客admin
1.6W+2250
为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么-零度博客

为什么无法安装Windows 11 ? WhyNotWin11 检测工具告诉你还缺什么

WhyNotWin11 可帮助确定您的 PC 不支持 Windows 11系统的原因 这样可以方便大家最快的对症下药,找到解决办法 这是一个开源的项目,作者已经托管在GitHub上 Github项目:https://github.com/rcm...
admin的头像-零度博客admin
1.5W+2251
零度解说:最真实的干货分享,你想知道的,统统告诉你!-零度博客

零度解说:最真实的干货分享,你想知道的,统统告诉你!

  1.检测IP是否安全:【点击进入】 2.我的录屏软件:【官方下载】 0:00 视频简介 0:12 vps上搭建 chatGPT、AI视频生成 0:51 零度博客是怎么搭建的 1:13 AI 网站推荐 1:35 AI克隆人声 2:21 ...
admin的头像-零度博客admin
1.7W+1682