新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

THE END
喜欢就支持一下吧
点赞6540 分享
Google Voice 最新注册教程!轻松获取专属的谷歌虚拟手机号,接打美国电话、发送短信完全免费!2023 | 零度解说-零度博客
网络安全环境严峻:71% 的初创公司创始人希望加强他们的网络保护-零度博客

网络安全环境严峻:71% 的初创公司创始人希望加强他们的网络保护

在当前的宏观经济和地缘政治气候下,初创公司创始人受到重创已不是什么秘密。甚至在最近 SVB 银行倒闭的影响之前,通货膨胀率上升和对经济衰退迫在眉睫的担忧就引发了跨行业的反应——社会影响...
admin的头像-零度博客admin
1.2W+6539
DiskGenius 磁盘管理软件 免费版!-零度博客

DiskGenius 磁盘管理软件 免费版!

    DiskGenius 免费版:【点击下载1】、【下载地址2】
admin的头像-零度博客admin
2.4W+1535
比特币价格首次突破10万美元!创下历史新高-零度博客

比特币价格首次突破10万美元!创下历史新高

比特币取得了几年前似乎不可想象的成就。这种流行的加密货币首次突破了 100,000 美元大关,目前交易价格为 103,260.13 美元(截至 UTC 时间上午 4:56:00)。上个月,比特币触及 81,000 美元,几...
admin的头像-零度博客admin
65144460
Pi币一夜暴涨350美金! 火币强行上市,是骗局还是? | 零度解说-零度博客
微软电脑管家正式发布!都有那些值注意的功能? | 零度解说-零度博客

微软电脑管家正式发布!都有那些值注意的功能? | 零度解说

      微软电脑管家官网:https://pcmanager.microsoft.com   全面兼容Win10 (1809) 以上操作系统,主要功能有以下几个方面: 1、一键加速 清理系统碎片,释放占用资源, ...
admin的头像-零度博客admin
1.7W+2251
7款浏览器插件推荐!老司机的最爱-零度博客

7款浏览器插件推荐!老司机的最爱

https://www.youtube.com/watch?v=_nIa2__rNZI   图片放大预览插件下载:https://www.freedidi.com/13633.html 内容复制【白嫖神器】:https://www.freedidi.com/13638.html 篡改猴必备的...
Windows 10挖最安全的加密货币,它居然不是比特币!无显卡挖矿教程 2021-零度博客
Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick-零度博客

Llama 4 最新大模型在线免费使用、下载本地部署!Llama-4-Scout 、Maverick

AI界从来没有“周末”这个词,连硅谷也不休息!就在这个大周日,Meta突然发布了Llama 4家族的新成员,而且一出手就是三款模型,直接引爆AI圈——Llama 4 Scout、Llama 4 Maverick,还有一个还在...
admin的头像-零度博客admin
2.7W+2140