您现在的位置是:物联网 >>正文
YODA工具检测到4.7万恶意WordPress插件
物联网182人已围观
简介研究人员在2.4万网站发现4.7万WordPress恶意插件。佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的持续研究,开发了一个可以自动化检测恶意W ...

研究人员在2.4万网站发现4.7万WordPress恶意插件 。工具
佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的检测件持续研究,开发了一个可以自动化检测恶意WordPress插件和追踪插件源的到万工具。研究人员利用YODA工具对24931个网站进行了检测 ,恶意发现了47337个恶意插件。工具研究人员通知了相关插件的检测件开发人员 ,但仍有94%的到万恶意插件未被修复 。
YODA
YODA包含4个部分:
插件检测:YODA可以通过识别插件的源码库恶意源和该插件相关的文件来检测所有的web服务器插件。
恶意行为检测 :YODA使用插件代码文件中的工具文件元数据 、敏感API等句法特征和环境相关的检测件语义特征来识别恶意行为。句法分析使用数据流来识别插件代码文件中使用的到万可疑API 。语义模型主要考虑web shell 、恶意注入代码的亿华云工具受保护执行 、垃圾邮件、检测件代码混淆 、到万恶意软件下载、恶意软件广告、加密货币挖矿等。
恶意插件源分析 :确定恶意行为的源,更好地理解CMS生态中不同的攻击者入口。恶意插件行为主要来源于无效插件市场 、建站模板合法插件市场 、被注入的插件 、受感染的插件 。
影响研究:为研究恶意插件对插件市场的影响,YODA提出了与每个插件相关的影响度量。

插件检测结果

恶意行为检测结果
YODA可以部署到网站和web服务器提供商中 。除了检测隐藏的源码下载恶意插件外 ,该框架也可以用来识别插件的出处和所有权 。
研究人员分析了2012年以来的超过40万个web 服务器中的WordPress插件 ,其中24931个网站中安装的插件中有47337个插件是恶意的。超过安装超过8年的高防服务器恶意插件中有94%至今仍在使用。
通过使用YODA,网站所有者和服务提供商可以识别web服务器中的恶意插件 ,插件开发者和插件市场也可以在分发插件之前对其插件的安全性进行审查评估。
相关研究成果被安全顶会Usenix security 2022安全大会录用,论文下载地址:https://cyfi.ece.gatech.edu/publications/SEC_22.pdf 。
YODA工具代码地址 :https://github.com/CyFI-Lab-Public/YODA。
本文翻译自 :https://thehackernews.com/2022/06/yoda-tool-found-47000-malicious.html如若转载 ,请注明原文地址。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/048f799944.html
上一篇:CNNVD通报微软多个安全漏洞
下一篇:网站和电子邮件中的Web信标
相关文章
八位资深安全专家眼中的ChatGPT安全风险与趋势
物联网3月14日,OpenAI公司再次发布了ChatGPT的升级版GPT-4,引起了行业巨大的关注。GPT-4不仅在此前纯文本输入基础上,增加了图像输入,而且在AI能力上也有了巨大提升,例如GPT-4通过模 ...
【物联网】
阅读更多华为一键root工具无需电脑,轻松解锁手机潜力(华为手机root工具,轻松获取控制权,尽享自由定制)
物联网现如今,华为手机已经成为很多人的首选,拥有出色的硬件性能和强大的功能。然而,对于一些高级用户来说,他们可能希望进一步发挥华为手机的潜力,进行一些定制化设置或者安装特殊应用。而华为一键root工具无需电 ...
【物联网】
阅读更多深入探索Win10BIOS界面设置为主题的方法(通过Win10BIOS界面设置为主题,个性化你的电脑)
物联网Win10操作系统作为目前最广泛应用的操作系统之一,提供了丰富的个性化设置选项。除了桌面壁纸、颜色和鼠标指针等常见个性化设置之外,我们还可以通过Win10BIOS界面设置为主题来更深入地个性化我们的电 ...
【物联网】
阅读更多