您现在的位置是:物联网 >>正文
虚假安全补丁攻击 WooCommerce 管理员以劫持网站
物联网957人已围观
简介一场大规模钓鱼攻击正针对WooCommerce用户,通过伪造安全警报诱使他们下载所谓的"关键补丁",实则为植入WordPress后门的恶意程序。恶意插件植入根据Patchstack研究人员发现,上当受 ...
一场大规模钓鱼攻击正针对WooCommerce用户,虚假通过伪造安全警报诱使他们下载所谓的安全"关键补丁" ,实则为植入WordPress后门的补丁恶意程序 。

根据Patchstack研究人员发现,攻击e管上当受骗的劫持用户在下载更新时 ,实际上安装的网站是恶意插件 。该插件会:
在网站上创建隐藏管理员账户下载Web Shell攻击载荷维持持久性访问权限此次攻击似乎是虚假2023年末类似攻击的延续,建站模板当时攻击者同样以虚构漏洞的安全虚假补丁针对WordPress用户 。研究人员指出 ,补丁两次攻击使用了相同的攻击e管Web Shell组合、完全一致的劫持载荷隐藏方法以及相似的邮件内容 。
伪造安全警报攻击者伪装成WooCommerce官方,网站使用"help@security-woocommerce[.]com"地址向网站管理员发送钓鱼邮件。虚假邮件声称收件人网站正面临"未授权管理访问"漏洞攻击,安全并附带"立即下载补丁"按钮和详细安装指南。补丁
邮件内容节选: "我们在2025年4月14日发现WooCommerce平台存在关键安全漏洞...4月21日的高防服务器最新安全扫描确认该漏洞直接影响您的网站...强烈建议您立即采取措施保护商店和数据安全。"

针对WooCommerce用户的钓鱼邮件来源:Patchstack
同形异义字攻击点击"下载补丁"按钮会跳转至高度仿冒WooCommerce的恶意网站"woocommėrce[.]com"。攻击者使用立陶宛字符"ė"(U+0117)替代字母"e" ,实施同形异义字攻击 ,这种细微差别极易被忽视 。

仿冒WooCommerce平台的恶意网站来源:Patchstack
感染后活动受害者安装了虚假的安全修复程序(“authbypass-update-31297-id.zip”)后,该程序会创建一个随机命名的定时任务(cronjob),亿华云每分钟运行一次,试图创建一个新的管理员级别用户。
接下来 ,该插件会通过向 “woocommerce-services [.] com/wpapi” 发送 HTTP GET 请求来注册受感染的网站 ,并获取第二阶段经过混淆处理的有效载荷 。进而在 “wp-content/uploads/” 目录下安装多个基于 PHP 的网页后门,包括 P.A.S.-Form、p0wny 和 WSO。
Patchstack 评论称 ,源码下载这些网页后门可让人完全控制网站,可能被用于广告注入 、将用户重定向到恶意网站 、让服务器加入分布式拒绝服务攻击(DDoS)僵尸网络、窃取支付卡信息,或者执行勒索软件来加密网站并向网站所有者敲诈勒索。
为了逃避检测,该插件会将自身从可见的插件列表中移除,并且还会隐藏它创建的恶意管理员账户。
Patchstack 建议网站所有者仔细检查那些名称为 8 个字符的随机名称的模板下载管理员账户、不寻常的定时任务 、名为 “authbypass-update” 的文件夹,以及向 woocommerce-services [.] com、woocommerce-api [.] com 或 woocommerce-help [.] com 发出的出站请求 。
不过 ,一旦这些威胁指标通过公开研究曝光,威胁行为者通常会更改所有这些指标 ,所以务必不要依赖于小范围的扫描。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/28d399968.html
相关文章
美国国家安全局发布网络和环境组件零信任指南
物联网近日,美国国家安全局发布了新的零信任指南,旨在帮助企业通过零信任框架原则来抵御外部网络攻击。零信任安全架构要求对网络资源的访问进行严格控制,无论是在物理边界内外,以最大限度地减少漏洞的影响。一般情况下 ...
【物联网】
阅读更多探究电器突破的未来发展(技术创新助推电器行业进步)
物联网电器作为现代生活中不可或缺的重要组成部分,随着科技的发展不断进步和突破。本文将从技术创新的角度探讨电器行业的未来发展,并分析其对我们生活的影响。智能化趋势——从简单到智能的转变随着人工智能和物联网技术 ...
【物联网】
阅读更多以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
物联网随着智能手机的普及,市面上涌现出众多品牌和型号,其中以o派手机备受关注。本文将针对以o派手机的性能、摄像头、续航和价格等方面进行详细评价和分析。1.外观设计:以o派手机外观简洁大方,采用金属机身材质, ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- CISO保障AI业务安全的五个优先事项
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 网站建设企业服务器b2b信息平台云服务器源码库亿华云香港物理机