您现在的位置是:网络安全 >>正文
网络犯罪分子正在利用 WordPress 后门劫持网站
网络安全6621人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
Bleeping Computer 网站披露,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动。

据悉 ,门劫该恶意软件具有多种功能 ,持网不仅能够管理插件,网络在被攻击网站上隐藏自身的犯罪分正活动插件 ,还可以替换内容或将某些用户重定向到其它恶意链接上 。利用
“假冒”插件具体详情7 月份,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师 ,在清理一个网站时发现了这个新恶意软件 。云计算网络经研究人员仔细观察分析 ,犯罪分正发现该恶意软件 "带有专业的利用开头注释" ,以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间)。门劫
值得一提的持网是,恶意软件可能是在故意模仿缓存工具 ,以确保在人工检查时不会被发现 。此外,恶意插件还被设置为将自己排除在 "活动插件 "列表之外,以此逃避检查。建站模板
恶意软件具有以下功能:
创建用户 :创建一个名为 "superadmin "的用户,该用户拥有硬编码密码和管理员级权限 ,第二个功能是删除该用户以清除感染痕迹 。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时 ,恶意软件会向它们提供不同的内容,如垃圾邮件,导致它们索引被入侵网站的恶意内容。因此 ,管理员可能会看到流量突然增加,源码库或用户报告抱怨被重定向到恶意位置。内容替换 :恶意软件可以更改帖子和页面内容,插入垃圾链接或按钮。网站管理员会收到未修改的内容 ,以延迟网络攻击者入侵的现象 。插件控制 :恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此 ,恶意软件还会清除网站数据库中的痕迹。
控制插件的香港云服务器激活/停用(Wordfence)
远程调用 :恶意软件能够检查特定用户的代理字符串 ,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件。
目前,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息,其研究人员也尚未确定最初的访问载体,高防服务器但已为 Wordfence 免费版用户发布了检测签名,并添加了防火墙规则 ,以保护高级版、关怀版和响应版用户免受后门攻击。
入侵网站的典型方法包括窃取凭证、暴力破解密码或利用现有插件或主题中的漏洞。因此,网站所有者应为管理员账户使用强大的登陆凭据 ,保持插件更新并删除不使用的附加组件和用户。源码下载
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/520d599474.html
相关文章
应用实时安全防护探索
网络安全随着数字化转型进程的不断加快,应用程序安全作为安全防护关键一环,日益成为企业安全运营关注的焦点,运营人员需要为应用程序提供最佳的安全保护。当前常用的安全防护措施被视为一种附加安全层,它通过增加防御机制 ...
【网络安全】
阅读更多小米系统8.2(深度剖析小米系统8.2的特点与优势)
网络安全作为全球领先的智能手机制造商之一,小米公司一直以来致力于为用户提供卓越的产品与服务。小米系统作为其旗舰手机的操作系统,经过不断的优化与升级,已经发展成为功能强大、稳定可靠的操作平台。而小米系统8.2的 ...
【网络安全】
阅读更多Dell进入PE教程(从零基础到精通私募股权投资的实用教程)
网络安全在当今竞争激烈的投资市场中,私募股权PrivateEquity,PE)投资成为越来越多投资者追逐的热门领域。作为全球领先的技术公司,Dell在投资领域同样有着卓越的表现。本文将介绍Dell进入PE的教 ...
【网络安全】
阅读更多