新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!-零度博客

Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!

Snap Camera 虽然在 2023 年 1 月 25 日就彻底关闭了服务,但是它确实太好用了,又非常有趣,所以在开源社区里,热心的网友们创建并保留了它的特效服务供大家使用!     目前真正有用...
admin的头像-零度博客admin
2.5W+2178
10款精品软件推荐!完全免费开源,超级实用,看到就是赚到!! | 零度解说-零度博客
U盘坏了不要扔!这是最有效的修复方法:USB无法访问,SD卡被锁定,无法读写、格式化,被写保护等都可以解决!| 零度解说-零度博客

U盘坏了不要扔!这是最有效的修复方法:USB无法访问,SD卡被锁定,无法读写、格式化,被写保护等都可以解决!| 零度解说

https://youtu.be/GNmCpQwoXHk?si=l1ea5oVXL_Nk7HUj ============= DiskGenius免费版下载:https://www.freedidi.com/3905.html
Windows 11 正式发布!第一时间获取免费升级,附最新安装教程!| 零度解说-零度博客

Windows 11 正式发布!第一时间获取免费升级,附最新安装教程!| 零度解说

https://youtu.be/mQrfxKqP5r4   虚拟机下载:【链接】 Windows 11 ISO镜像下载:【链接】 Windows 11官方网站:【链接】
admin的头像-零度博客admin
1.1W+3250
Google LaMDA 大语言模型发布新应用,一周内突破200万安装量,碾压ChatGPT 引发火爆热潮!

Google LaMDA 大语言模型发布新应用,一周内突破200万安装量,碾压ChatGPT 引发火爆热潮!”

  1.Character.AI 官网链接:https://beta.character.ai 2.ExpressVPN 优惠链接:https://bittly.cc/expressvpn
admin的头像-零度博客admin
1.3W+6540
Windows 11 最干净最稳定的版(24H2 LTSC) 新老电脑都可安装,附激活命令!-零度博客

Windows 11 最干净最稳定的版(24H2 LTSC) 新老电脑都可安装,附激活命令!

Windows 11 (24H2 ltsc)是目前最干净最稳定的版本,不管是新、旧电脑都可以轻松安装使用!没有内置臃肿的功能,无任何广告打扰,系统优化更高级,推荐使用!Windows11(24H2 LTSC) 下载方式...
admin的头像-零度博客admin
11.1W+2037
AM4 与 AM5:是时候升级了吗?-零度博客

AM4 与 AM5:是时候升级了吗?

AMD 为其即将推出的 Ryzen 7000 芯片推出了全新的 AM5 插槽。但它与 AM4 的主要区别是什么,是否值得升级? AMD 在 2022 年 CES 上大放异彩,宣布了 Ryzen 6000 和 Ryzen 7000 CPU,前者作为笔...
admin的头像-零度博客admin
1.6W+2251
8个超有趣又实用的网站!渣男必备-零度博客

8个超有趣又实用的网站!渣男必备

  1.AI在线作图+提示词:https://www.freedidi.com/6738.html 2.渣男-说话的艺术:https://lovelive.tools 3.上班摸鱼:https://fakeupdate.net 4.SubHD字幕:https://subhd.tv 5.Piqsels...
admin的头像-零度博客admin
1.7W+2250
使用閒置路由器增強WiFi信號 | 路由無線橋接,對wifi信號進行放大 | 解決WiFi信號差,網絡不穩定問題!-零度博客

使用閒置路由器增強WiFi信號 | 路由無線橋接,對wifi信號進行放大 | 解決WiFi信號差,網絡不穩定問題!

https://youtu.be/9W3-PlvO_wI 使用閒置路由器增強WiFi信號| 路由無線橋接,對wifi信號進行放大| 徹底解決WiFi信號差,網絡不穩定問題現在市面上但凡好點的wifi信號擴展器都需要400左右,這種無...