新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
相关推荐
您需要知道的 11 大 Android 秘密安全代码-零度博客

您需要知道的 11 大 Android 秘密安全代码

寻找最好的 Android 秘密安全代码?以下是增强智能手机安全性和隐私性的顶级 USSD 代码。 Android 是当今世界上最流行的移动操作系统,为超过 25 亿台设备提供支持。而且,如果您使用 Android ...
admin的头像-零度博客admin
1.6W+2251
微软 Win 11 Edge 弹窗警告,阻止用户下载 Chrome 浏览器,默认浏览器该如何设置? | 零度解说-零度博客
排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)-零度博客

排名前五的免费视频编辑软件,视频剪辑必备工具!(2021)

https://youtu.be/qnsO7M6eZjo 安全VPN推荐(排名前3):1.ExpressVPN:http://bit.ly/38fO0Va2.NordVPN:https://bit.ly/31EGtfA3.Surfshark :https://bit.ly/3jTYBcl======================...
使用cookies免费看Netflix奈飞教程-零度博客

使用cookies免费看Netflix奈飞教程

使用netflix cookies分享可以免账号密码登录,直接导入既可使用,但缺点是目前仅支持可安装cookies管理插件的浏览器(chrome)使用,其它如手机等app暂时无解(手机只能安装Netflix app观看)。 ...
admin的头像-零度博客admin
1.4W+654
通过GPS来在线定位手机所在位置-零度博客

通过GPS来在线定位手机所在位置

1.精准定位:https://met.red2.短网址:https://sina.lt
利用 Android Studio 在 Windows 电脑上直接安装智能TV-零度博客

利用 Android Studio 在 Windows 电脑上直接安装智能TV

  Android Studio 【点击下载】 更多适用平台 平台 安卓工作室包 尺寸 SHA-256 校验和 Windows (64 位) android-studio-2022.1.1.21-windows.exe 受到推崇的 988.6 兆字节 7f08286effd7c...
admin的头像-零度博客admin
1.6W+6540
如何在huggingFace 上运行谷歌开源的Gemini大模型?-零度博客

如何在huggingFace 上运行谷歌开源的Gemini大模型?

huggingFace 上已经托管了谷歌开源的Gemini 7b全量版的大模型,现在完全免费使用! 【链接直达】
admin的头像-零度博客admin
1.4W+1527
显卡价格又暴跌了,最多暴降20%!-零度博客

显卡价格又暴跌了,最多暴降20%!

好消息又来了!目前来看,无论国内还是欧美,显卡行情走低是大趋势。Tom's Hardware统计了eBay商城上所有在售显卡产品的价格走势,对比当下3月中旬和2月份的情况发现,所有显卡都有不同程度的降...
admin的头像-零度博客admin
1.5W+2251
扩容 C 盘,从未如此简单!无需软件,3分钟搞定,安全不丢数据!支持 Windows 11、10、8 系统 | 零度解说-零度博客