新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
如何快速获取比特币?BTC如何进行安全保存? 最新比特币交易教程!-零度博客

如何快速获取比特币?BTC如何进行安全保存? 最新比特币交易教程!

https://youtu.be/xUK_Cl1bZP4 ? 火币网国际站点:https://www.huobi.com/zh-cn/topic/invited/?invite_code=48tr7 localbitcoins官网 :https://localbitcoins.com/?ch=1f881 coinbase:https:...
Windows 11 安卓子系统安装包下载和安装命令-零度博客

Windows 11 安卓子系统安装包下载和安装命令

安卓子系统 海外下载:https://store.rg-adguard.net  提取码:9p3395vx91nr  【请务必按视频中的步骤进行下载】 安装命令: add-Appxpackage 'MicrosoftCorporationII.WindowsSubsystemForAn...
admin的头像-零度博客admin
1.1W+652
精选五款免费软件,用上绝无遗憾了!-零度博客

精选五款免费软件,用上绝无遗憾了!

精选5款免费的精品软件,每一款都非常的强大! https://youtu.be/WEOtlkgp2hg 软件官网下载地址: 7-Zip:https://www.7-zip.org Sublime Text3:https://www.sublimetext.com/3 gimp:https://...
Windows 11 最新官方纯净版!免费安装并激活,无需联网也能一键安装系统 | 零度解说-零度博客

Windows 11 最新官方纯净版!免费安装并激活,无需联网也能一键安装系统 | 零度解说

============== 本期视频所用到的资源:https://www.freedidi.com/10082.html
Windows  11 最新版 Moment 5正式发布!附官方下载链接-零度博客

Windows 11 最新版 Moment 5正式发布!附官方下载链接

Windows 11 Moment 5 更新现已正式发布,其中包含大量的功能升级,虽然下一个版本升级 24H2 仍在开发中,但 Moment 5 为你提供了不错的实用的功能升级和对原生应用的改进。 您可以前往'设置'>...
admin的头像-零度博客admin
2.3W+2177
黑苹果双系统安装教程 | 完美搭建WIN10+黑苹果 | 附赠黑苹果Clover文件正确配置方法。-零度博客

黑苹果双系统安装教程 | 完美搭建WIN10+黑苹果 | 附赠黑苹果Clover文件正确配置方法。

https://youtu.be/UviGPrj-Jqk ?安装黑苹果双系统教程 ?在之前的视频教程中给大家做了一期的笔记本安装黑苹果的教程:https://www.youtube.com/watch?v=UI816XXYyg4&t=590s ?本期教程主要给...
磁盘占用100%?这是最彻底的解决方法,瞬间提速10倍! | 零度解说-零度博客

磁盘占用100%?这是最彻底的解决方法,瞬间提速10倍! | 零度解说

https://youtu.be/wKH-7Du6YhQ =============== 本期视频所需的工具下载:https://www.freedidi.com/10449.html
admin的头像-零度博客admin
1.7W+1682
永久免费获取25t的网络硬盘,OneDrive免费扩容教程,申请无限容量的谷歌云网盘!-零度博客

永久免费获取25t的网络硬盘,OneDrive免费扩容教程,申请无限容量的谷歌云网盘!

因为之前发现某些人居然在某宝上出售这种免费的网络硬盘 实在看不过去,故发此教程, 申请步骤其实是非常简单的!申请链接来自网络 (友情提示:推荐使用5T的,25T容易翻车,切勿放重要东西,当...
推荐适合搭建代理IP的国外VPS服务器-零度博客

推荐适合搭建代理IP的国外VPS服务器

  绍。 什么是VPS VPS的全称是 Virtual Private Server,中文解释就是虚拟专用服务器,是相对于独立的服务器来说的。 一台独立服务器,可以划分为n台VPS,每台VPS都可分配独立公网IP地址、...