新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
免费开源好用的 Office 软件推荐!-零度博客

免费开源好用的 Office 软件推荐!

  1.Libreoffice  【官网】 LibreOffice 是一款功能强大的办公软件,默认使用开放文档格式 (OpenDocument Format , ODF), 并支持 *.docx, *.xlsx, *.pptx 等其他格式。 它包含了 Writer, ...
admin的头像-零度博客admin
1.8W+2251
世界最强的5款免费杀毒软件!安全又实用!!【2020年】-零度博客

世界最强的5款免费杀毒软件!安全又实用!!【2020年】

1. Bitdefender 卫士 【点击下载】 2. AVG 免费防毒 【点击下载】 3.Malwarebytes 【点击下载】 4.Avira 【点击下载】 5.Window Defence 【点击观看】 6.世界反病毒实验室排行榜 【AV-TEST】 &n...
admin的头像-零度博客admin
2W+2252
Claude 3.5 力压 GPT-4o!堪称迄今为止最强大的视觉模型,免费可用-零度博客

Claude 3.5 力压 GPT-4o!堪称迄今为止最强大的视觉模型,免费可用

  今天,Anthropic 推出了 Claude 3.5 Sonnet,这是即将推出的 Claude 3.5 型号系列中的第一款产品。Claude 3.5 Sonnet 提高了行业智能标准,在各种评估中均优于竞争对手的型号和 Claude 3...
admin的头像-零度博客admin
2.5W+2178
Windows11 右键菜单恢复到 Win10经典样式 ,免费轻松解决系统升级后的痛点! 零度解说-零度博客
Windows 11 版本 22H2 太阳谷版本更新!新功能、发布日期:你需要知道的一切-零度博客

Windows 11 版本 22H2 太阳谷版本更新!新功能、发布日期:你需要知道的一切

  Windows 11 将获得微软在 2021 年正式发布时确认的年度更新。预定于明年发布的 Windows 11 更新将是 22H2 版本。根据一份新报告,此更新将带回非常需要且当前缺少的任务栏功能。它还可能...
admin的头像-零度博客admin
1.7W+2250
Google Chrome 最新更新的一个安全修复程序,您应该尽快安装!-零度博客

Google Chrome 最新更新的一个安全修复程序,您应该尽快安装!

  Windows、Mac 和 Linux 上的 Google Chrome 用户需要为浏览器安装最新更新,以保护自己免受黑客正在积极利用的严重安全漏洞的侵害。 该公司在 9 月 2 日的博客文章中表示: “谷歌知道...
admin的头像-零度博客admin
1.6W+2250
想要更快的网络速度?这里有 7 个非常简单的技巧!| 零度解说-零度博客
可代替 Office 全家桶的免费开源软件!-零度博客

可代替 Office 全家桶的免费开源软件!

  1.LibreOffice: 【官网】 2.OnlyOffice: 【官网】 3.WPS: 【大陆版】【海外版】 不推荐也不反对,看这个(视频教程说明)  
admin的头像-零度博客admin
1.4W+6542
Imagetools 一款难得的全能型图片处理工具!完全吊打付费-零度博客

Imagetools 一款难得的全能型图片处理工具!完全吊打付费

ImageToolbox 是一款难得的全能型图片处理工具。无论是日常生活中的随手拍照,还是工作中需要处理的产品图片,甚至是创意设计,它都能轻松应对。最重要的是,这款工具完全开源免费,没有任何广...
admin的头像-零度博客admin
1.5W+1645