您现在的位置是:物联网 >>正文
网络犯罪分子正在利用 WordPress 后门劫持网站
物联网3人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
Bleeping Computer 网站披露,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动。

据悉,门劫该恶意软件具有多种功能,持网不仅能够管理插件,网络在被攻击网站上隐藏自身的犯罪分正活动插件,还可以替换内容或将某些用户重定向到其它恶意链接上 。利用
“假冒”插件具体详情7 月份 ,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师,在清理一个网站时发现了这个新恶意软件 。云计算网络经研究人员仔细观察分析,犯罪分正发现该恶意软件 "带有专业的利用开头注释" ,以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间)。门劫
值得一提的持网是 ,恶意软件可能是在故意模仿缓存工具,以确保在人工检查时不会被发现 。此外 ,恶意插件还被设置为将自己排除在 "活动插件 "列表之外 ,以此逃避检查。服务器租用
恶意软件具有以下功能 :
创建用户:创建一个名为 "superadmin "的用户,该用户拥有硬编码密码和管理员级权限,第二个功能是删除该用户以清除感染痕迹 。
在网站上创建恶意管理员用户(Wordfence)
机器人检测 :当访客被识别为机器人(如搜索引擎爬虫)时,恶意软件会向它们提供不同的内容 ,如垃圾邮件,导致它们索引被入侵网站的恶意内容 。因此,管理员可能会看到流量突然增加 ,源码库或用户报告抱怨被重定向到恶意位置 。内容替换 :恶意软件可以更改帖子和页面内容,插入垃圾链接或按钮。网站管理员会收到未修改的内容,以延迟网络攻击者入侵的现象。插件控制:恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此 ,恶意软件还会清除网站数据库中的痕迹 。
控制插件的亿华云激活/停用(Wordfence)
远程调用 :恶意软件能够检查特定用户的代理字符串 ,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示 ,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件。
目前 ,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息 ,其研究人员也尚未确定最初的访问载体 ,源码下载但已为 Wordfence 免费版用户发布了检测签名 ,并添加了防火墙规则,以保护高级版、关怀版和响应版用户免受后门攻击 。
入侵网站的典型方法包括窃取凭证 、暴力破解密码或利用现有插件或主题中的漏洞。因此,网站所有者应为管理员账户使用强大的登陆凭据 ,保持插件更新并删除不使用的附加组件和用户 。香港云服务器
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/742d799250.html
相关文章
研究人员发现新的Linux内核 StackRot 特权升级漏洞
物联网报道称,Linux内核中出现了一个新的安全漏洞,可能允许用户在目标主机上获得更高的权限。该漏洞被称为StackRotCVE-2023-3269,CVSS评分:7.8),影响Linux 6.1至6.4版 ...
【物联网】
阅读更多黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
物联网Sysdig的研究揭示了一个令人担忧的现象:一个针对大型语言模型LLM)的黑市正在形成。ORPOpenAI反向代理)运营商向攻击者提供未经授权的被盗账户访问权限,从而获取巨额利润。本文将深入剖析攻击者 ...
【物联网】
阅读更多黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
物联网Sysdig的研究揭示了一个令人担忧的现象:一个针对大型语言模型LLM)的黑市正在形成。ORPOpenAI反向代理)运营商向攻击者提供未经授权的被盗账户访问权限,从而获取巨额利润。本文将深入剖析攻击者 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影 源码库云服务器亿华云b2b信息平台企业服务器网站建设香港物理机