您现在的位置是:系统运维 >>正文
网络犯罪分子正在利用 WordPress 后门劫持网站
系统运维9841人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
Bleeping Computer 网站披露 ,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站 ,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动 。

据悉,门劫该恶意软件具有多种功能,持网不仅能够管理插件,网络在被攻击网站上隐藏自身的犯罪分正活动插件,还可以替换内容或将某些用户重定向到其它恶意链接上 。利用
“假冒”插件具体详情7 月份,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师,在清理一个网站时发现了这个新恶意软件。服务器租用网络经研究人员仔细观察分析 ,犯罪分正发现该恶意软件 "带有专业的利用开头注释" ,以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间) 。门劫
值得一提的持网是,恶意软件可能是在故意模仿缓存工具,以确保在人工检查时不会被发现。此外 ,恶意插件还被设置为将自己排除在 "活动插件 "列表之外,以此逃避检查。亿华云
恶意软件具有以下功能:
创建用户:创建一个名为 "superadmin "的用户,该用户拥有硬编码密码和管理员级权限,第二个功能是删除该用户以清除感染痕迹。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时,恶意软件会向它们提供不同的内容,如垃圾邮件 ,导致它们索引被入侵网站的恶意内容。因此 ,管理员可能会看到流量突然增加 ,源码下载或用户报告抱怨被重定向到恶意位置 。内容替换 :恶意软件可以更改帖子和页面内容,插入垃圾链接或按钮 。网站管理员会收到未修改的内容 ,以延迟网络攻击者入侵的现象。插件控制:恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此,恶意软件还会清除网站数据库中的痕迹。
控制插件的香港云服务器激活/停用(Wordfence)
远程调用:恶意软件能够检查特定用户的代理字符串,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示 ,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件。
目前,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息 ,其研究人员也尚未确定最初的访问载体,高防服务器但已为 Wordfence 免费版用户发布了检测签名 ,并添加了防火墙规则,以保护高级版 、关怀版和响应版用户免受后门攻击。
入侵网站的典型方法包括窃取凭证 、暴力破解密码或利用现有插件或主题中的漏洞 。因此,网站所有者应为管理员账户使用强大的登陆凭据,保持插件更新并删除不使用的附加组件和用户。源码库
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/742d799250.html
上一篇:英国选举委员会泄露选民信息
相关文章
MATA 恶意软件利用EDR攻击东欧能源企业和国防工业
系统运维Bleeping Computer 网站披露,2022 年 8 月至 2023 年 5 月期间,研究人员在针对东欧石油天然气公司和国防工业的攻击活动中发现了 MATA 后门框架的新变种。从研究人员发布 ...
【系统运维】
阅读更多影子AI每18个月翻倍增长,制造出安全运营中心永远无法察觉的盲区
系统运维这一场景每天都在全球各地的企业中上演,到2027年,深度伪造攻击将给各企业造成400亿美元的损失。两年前还看似理论层面的技术,如今已实现工业化规模应用。深度伪造只是新兴威胁态势中的一个维度。GenAI ...
【系统运维】
阅读更多苹果用户速更新!macOS 存严重漏洞,用户隐私数据面临泄露风险
系统运维漏洞概况近日,macOS系统发现一个CVSS评分高达 9.8 的高危漏洞,该漏洞可能允许应用程序绕过系统保护机制,非法访问受保护的用户数据。该漏洞编号为 CVE-2025-24204,目前已有概念验证 ...
【系统运维】
阅读更多