新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度会员

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
点赞6540 分享
研究员发现:人工智能最大的风险不是“意识”——而是控制它们的公司-零度会员

研究员发现:人工智能最大的风险不是“意识”——而是控制它们的公司

前 Google 员工和现任 Signal 总裁谈到了为什么她认为 Geoffrey Hinton 的危言耸听会分散人们对更紧迫威胁的注意力。 人工智能先驱 Geoffrey Hinton,一位 75 岁的计算机科学家,被称为“人工智...
admin的头像-零度会员admin
1.3W+6539
OpenAI 正式发布 o3、o4 mini 模型!免费使用?2 种方式可供选择-零度会员

OpenAI 正式发布 o3、o4 mini 模型!免费使用?2 种方式可供选择

今天 OpenAI 的更新真的有点猛!悄悄上线了两款新模型——o3 和 o4-mini,不仅全面继承 GPT-4o 的多模态能力,还首次开放了全工具权限,包括图像生成、网页浏览、代码执行……几乎就是把ChatGPT...
admin的头像-零度会员admin
1.8W+1572
通过GPS来在线定位手机所在位置-零度会员

通过GPS来在线定位手机所在位置

1.精准定位:https://met.red2.短网址:https://sina.lt
ChatGPT「学习模式」火爆上线!免费使用,教育AI要崩盘?最新实测来了! | 零度解说-零度会员
如何在安卓手机上开启语音唤醒功能?来快速帮我们找到它! | 零度解说-零度会员
这10个超奇怪的网站!太解压啦,一起来放松娱乐下吧! | 零度解说-零度会员
Windows 11系统下找回 IE浏览器的代码-零度会员

Windows 11系统下找回 IE浏览器的代码

在文档下输入以下代码: CreateObject('InternetExplorer.Application').Visible=true   最后保存为VBS,运行即可调出IE浏览器!   详细的设置教程:https://www.lingdu80.com/3540.h...
admin的头像-零度会员admin
1.6W+2251
低配电脑起飞!Windows Server 2025 终于发布,更轻量、更流畅!免费下载安装、激活教程 ! | 零度解说-零度会员
VMware 17.0 Pro 版本正式发布,还有适配MacOS 的 Fusion 13 Pro下载-零度会员

VMware 17.0 Pro 版本正式发布,还有适配MacOS 的 Fusion 13 Pro下载

VMware 17.0 Pro官方下载地址:【点击获取】或【网盘下载】VMware  Fusion 13 Pro下载:【点击获取】或【网盘下载】Manjaro 21.3 Ruah 系统下载:【点击前往】
admin的头像-零度会员admin
6.5W+2188