您现在的位置是:IT资讯 >>正文
警惕针对WordPress 的Balada恶意软件注入
IT资讯1725人已围观
简介CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。2023 年 4 月,Bleeping Comp ...
CyberNews最近刊载了一篇文章,警惕较为详细地披露了一项针对WordPress的针对注入恶意软件注入活动“Balada” ,该活动已经渗透了超过100万个网站。恶意
2023 年 4 月 ,软件Bleeping Computer 和 TechRadar 等科技媒体开始报道网络攻击者利用漏洞攻击了WordPress ,警惕通过通过流行插件 Elementor Pro Premium(网页生成器)和 WooCommerce(在线店面)组合获得访问权限 。针对注入

据悉,恶意该漏洞的软件CVSS 分数达到了8.8分,但到 2023 年 5 月,警惕官方 CVE 编号仍未确定。针对注入建议运行 Elementor Pro 3.11.6 或更早版本以及激活WooCommerce 插件的恶意网站将 ElementorPro 至少升级到 3.11.7 ,否则面临认证用户通过利用受损的软件访问控制实现对网站完全控制的风险 ,香港云服务器这也是警惕 OWASP 十大风险中最严重的风险 。
虽然有关此漏洞的针对注入报告已在互联网上广泛传播 ,但本文将重点关注广泛且高度持久的恶意恶意软件注入活动“Balada”。
什么是Balada网络安全公司 Sucuri 自 2017 年以来一直在跟踪 Balada注入活动,但直到最近才给这个长期运行的活动命名 。 Balada 通常利用已知但未修补的WordPress插件和其他软件漏洞等方式实现初始感染,然后通过执行一系列编排好的攻击策略、跨网站感染和安装后门来传播并保持持久性。云计算
由于Elementor Pro 和 WooCommerce 妥协路径允许经过身份验证的用户修改 WordPress 配置,创建管理员帐户或将 URL 重定向注入网站页面或帖子 ,Balada可以窃取数据库凭据、存档文件、日志数据或未得到充分保护的有价值文档 ,同时建立大量命令和控制 (C2) 通道以实现持久性 。
Sucuri指出 ,Balada 注入活动遵循一个确定的月度时间表 ,通常在周末开始,在周中左右结束。
Balada 主要利用基于 Linux 的主机,但基于 Microsoft 的源码库 Web 服务器(如 IIS)也不能幸免。Balada 遵循其他当代恶意软件活动中的做法,利用由随机 、不相关的词组成的新注册域来吸引受害者点击并将其重定向到提供恶意负载的网站。
这些网站通常会以虚假的IT支持服务、现金奖励通知、甚至像CAPTCHAs这样的安全验证服务为幌子 。图一总结了Balada将寻求利用的初始攻击载体、试图滥用的服务器租用服务或插件以及一些公认的持久性载体。巴拉达一旦植入,将很难移除。

图一 :针对 WordPress CMS 的基本 Balada 注入工作流程和功能
识别 Balada 注入Sucuri 的研究进一步证实 ,Balada 的主要恶意软件例程通常位于受感染设备上的“ C:/Users/host/Desktop/balada/client/main.go”路径。一个半维护的Virus Total集合突出显示了与 Balada 提供的恶意软件及其感染相关的常见文件哈希、URL 和其他指标 。
Sucuri还在被入侵的亿华云机器日志中反复观察到,从2020年底开始,Balada利用一个过时但反复出现的用户代理 "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.125 Safari/537.36"。自 2017 年以来 ,Balada 活动已与 100 多个独特域相关联 。Balada 利用“ main.ex_domains ”功能来存储和重用域 ,以便在每月的感染活动中进行未来攻击。图二的列表突出显示了在最近分析的Balada注入活动中观察到的一小部分常见域。

图二:Balada注入活动中观察到的一小部分常见域
防御措施对于预防 Balada 感染 ,除了确保网络服务器主机、模板下载网站插件、主题或相关软件保持最新状态 ,还应该通过 Cisco Umbrella 或 DNSFilter 等解决方案确保DNS 安全可靠 。这些功能可以提供网络级或漫游客户端解决方案,以识别、阻止重定向尝试和已知恶意网站的DNS请求。
企业还应该执行强密码政策 ,特权用户必须满足多因素认证或其他有条件的访问政策,创建特权账户应向有关团队发出提醒 。此外企业还应考虑实施或定期评估以下内容 :
定期审核 Web 应用程序必要的插件 、主题或软件 ,删除所有不必要或未使用的软件。针对 Web 应用程序进行内部和常规渗透测试或类似评估,以在 Balada 之前识别可利用的弱点 。对关键系统文件启用文件完整性监控 (FIM) 。严格限制对 wp-config、网站备份数据 、日志文件或数据库存档等敏感文件的访问,并确保数据保留策略在不再需要时清除此数据的旧版本 。禁用不必要的或不安全的服务器服务和协议,如 FTP 。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/76e899915.html
相关文章
「越狱」事件频发,如何教会大模型「迷途知返」而不是「将错就错」?
IT资讯论文的第一作者是香港中文大学深圳)数据科学学院二年级博士生袁尤良,指导老师为香港中文大学深圳)数据科学学院的贺品嘉教授和腾讯 AI Lab 的涂兆鹏博士。该工作是袁尤良在腾讯AI Lab实习时完成。贺 ...
【IT资讯】
阅读更多罗技C930e高清网络摄像头的优势与特点(一款性能出众的远程办公利器)
IT资讯在信息时代,远程办公已经成为许多公司的常态。而作为远程办公的重要工具之一,网络摄像头的质量和性能直接影响着沟通的效果和体验。本文将重点介绍罗技C930e高清网络摄像头的优势与特点,帮助读者了解这款性能 ...
【IT资讯】
阅读更多手机打电话没声音是怎么回事
IT资讯品牌型号:华为P40,iPhone12,vivo Y31s系统:HarmonyOS 2.0.0,IOS14.7.1,Funtouch OS_10.5手机打电话没声音是怎么回事?打电话没声音的原因以及解 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 康佳通讯(从创新到国际化,康佳通讯为中国手机市场注入活力)
- 全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)
- 苹果1平板电脑的优势与特点(一览苹果1平板电脑的卓越表现)
- 以里奥机器人(开启人机交互新纪元,助你轻松应对生活挑战)
- xmos方案(以xmos方案为核心,打造领先音频处理解决方案)
- 夏普海思(高性能处理器带来流畅体验,多项智能功能助力生活便捷)
- 《刀塔传奇新版潮汐怎么样?详细评测揭秘》(游戏更新亮点、玩法体验、用户反馈一网打尽)
- 冰箱的物品放置技巧(合理安排冰箱空间,保持食物新鲜)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹) 企业服务器b2b信息平台源码库亿华云云服务器网站建设香港物理机