新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站

图片[1]-新的 Linux 恶意软件利用 30 个插件漏洞来入侵 WordPress 网站-零度博客

一个以前不为人知的 Linux 恶意软件一直在利用多个过时的 WordPress 插件和主题中的 30 个漏洞来注入恶意 JavaScript。

根据防病毒供应商Dr.Web的一份报告,该恶意软件同时针对 32 位和 64 位 Linux 系统,为其操作员提供远程命令功能。

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个有效。

目标插件和主题如下:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

注入的重定向代码
注入的重定向代码 (Dr. Web)

受感染的页面充当攻击者选择的位置的重定向器,因此该方案在废弃站点上效果最好。

这些重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

Dr. Web 在野外观察到的有效负载的更新版本还针对以下 WordPress 附加组件:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

新变体针对的新附加组件表明后门的开发目前处于活跃状态。

Dr. Web 还提到,这两种变体都包含当前未激活的功能,这将允许对网站管理员帐户进行暴力破解攻击。

抵御这种威胁需要 WordPress 网站的管理员将网站上运行的主题和插件更新到最新可用版本,并将不再开发的主题和插件替换为受支持的替代品。

使用强密码并激活双因素身份验证机制应确保防止暴力攻击。

© 版权声明
THE END
喜欢就支持一下吧
点赞6540 分享
O&O Defrag Pro 磁盘碎片整理,强大的SSD优化算法!-零度博客

O&O Defrag Pro 磁盘碎片整理,强大的SSD优化算法!

O&O Defrag Pro 是一款磁盘碎片整理工具。通过强大的SSD优化算法,智能整理磁盘碎片,极大的提高电脑的性能,可同时整理多个磁盘,也可设定时间自动整理硬盘。 我们在使用硬盘的过程中,不...
admin的头像-零度博客黄金会员admin
1.3W+1527
10个免费在线看电影、电视剧的网站,非常值得收藏!| 零度解说-零度博客
OpenAI 再次震撼世界!推出全新 Sora 技术, 简直是AI视频的颠覆性革命!我们离实现AGI更近了.... | 零度解说-零度博客

OpenAI 再次震撼世界!推出全新 Sora 技术, 简直是AI视频的颠覆性革命!我们离实现AGI更近了…. | 零度解说

https://youtu.be/7rB0lPvtXuo?si=hqKtcc6EAcnbA_El =============== OpenAI Sora 体验入口:https://www.freedidi.com/11604.html
admin的头像-零度博客黄金会员admin
1.3W+1527
女生上网,务必要知道的5件的小事!别到后悔的时候才来看!|零度解说-零度博客
狗狗币一路暴涨12000%!附最新挖矿教程!2021 | 零度解说-零度博客
Ubuntu 23.04 稳定版正式发布!强悍的免费开源系统,安全、流畅,功能丰富,低配电脑也能跑的飞快!!| 零度解说-零度博客

Ubuntu 23.04 稳定版正式发布!强悍的免费开源系统,安全、流畅,功能丰富,低配电脑也能跑的飞快!!| 零度解说

https://youtu.be/J7VxHrQcY3I?si=C3evQOqFUXNppotU ================   Ubuntu 系统正式版+Ventoy 下载:https://www.freedidi.com/10724.html
admin的头像-零度博客黄金会员admin
1.6W+1682
Github 上超强的10款开源软件和项目!-零度博客

Github 上超强的10款开源软件和项目!

  GitHub 免费开源项目推荐! 1.Lama Cleaner 这是一款完全免费开源,而且没有人分辨率限制的图片去水印、修复工具:Lama Cleaner,内置了多种AI 模型构建,功能相当的齐全。可用于快速去...
admin的头像-零度博客黄金会员admin
1.7W+1682
采用 Flatpak 的 8 大 Linux 发行版-零度博客

采用 Flatpak 的 8 大 Linux 发行版

在由带有专用 COTS(商业现货)软件的高级操作系统主导的市场中,Linux 用户必须使用此类高级应用程序的开源变体。 在 Linux 上分发此类软件的一种与发行版无关的方式是 Flatpak。这就是为什么 ...
admin的头像-零度博客黄金会员admin
1.5W+2251
Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说-零度博客

Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说

今天我们主要来介绍一个:简单高效又全自动的 Google voice 虚拟手机号保号教程!大家千万不要以为注册Google voice 号码后,就完事大吉,放在那里不使用不用管了。哪怕你是付费购买的,甚至是...