您现在的位置是:物联网 >>正文
网络犯罪分子正在利用 WordPress 后门劫持网站
物联网8868人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
Bleeping Computer 网站披露 ,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站 ,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动 。

据悉 ,门劫该恶意软件具有多种功能 ,持网不仅能够管理插件 ,网络在被攻击网站上隐藏自身的犯罪分正活动插件 ,还可以替换内容或将某些用户重定向到其它恶意链接上 。利用
“假冒”插件具体详情7 月份,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师,在清理一个网站时发现了这个新恶意软件。亿华云网络经研究人员仔细观察分析,犯罪分正发现该恶意软件 "带有专业的利用开头注释",以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间) 。门劫
值得一提的持网是,恶意软件可能是在故意模仿缓存工具 ,以确保在人工检查时不会被发现。此外 ,恶意插件还被设置为将自己排除在 "活动插件 "列表之外,以此逃避检查。服务器租用
恶意软件具有以下功能:
创建用户:创建一个名为 "superadmin "的用户,该用户拥有硬编码密码和管理员级权限 ,第二个功能是删除该用户以清除感染痕迹 。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时,恶意软件会向它们提供不同的内容,如垃圾邮件 ,导致它们索引被入侵网站的恶意内容。因此,管理员可能会看到流量突然增加 ,建站模板或用户报告抱怨被重定向到恶意位置。内容替换 :恶意软件可以更改帖子和页面内容 ,插入垃圾链接或按钮 。网站管理员会收到未修改的内容 ,以延迟网络攻击者入侵的现象。插件控制:恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此,恶意软件还会清除网站数据库中的痕迹。
控制插件的源码库激活/停用(Wordfence)
远程调用:恶意软件能够检查特定用户的代理字符串 ,允许网络攻击者远程激活各种恶意功能 。研究人员在一份报告中表示,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件 。
目前,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息 ,其研究人员也尚未确定最初的访问载体,云计算但已为 Wordfence 免费版用户发布了检测签名 ,并添加了防火墙规则,以保护高级版、关怀版和响应版用户免受后门攻击。
入侵网站的典型方法包括窃取凭证 、暴力破解密码或利用现有插件或主题中的漏洞。因此 ,网站所有者应为管理员账户使用强大的登陆凭据 ,保持插件更新并删除不使用的附加组件和用户 。模板下载
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/520d599474.html
相关文章
Canalys:2022 年第四季度,全球网络安全规模近 200 亿美元
物联网Canalys最新数据显示,2022 年第四季度,全球网络安全技术的总支出仍然保持强劲,市场规模增长14.5%,达到 196 亿美元。据悉,这主要是由于渠道主导的强劲出货,弥补了直销出货的下降。根据数 ...
【物联网】
阅读更多模型文件硬塞进 Git,GitHub 直接打回原形:使用Git-LFS管理大文件
物联网前言 最近接手了一个计算机视觉项目,代码是屎山就不说了,反正我也不看代码,主要就是构建一下 docker 镜像,测试一下部署的兼容性,这本来不难。但是,国内服务器的网络环境实在是恶劣,需 ...
【物联网】
阅读更多深度解析沃尔玛AI安全架构:初创企业思维如何强化超大规模防御体系
物联网我们探讨了自主式AI系统的安全防护、身份管理的现代化,以及从构建沃尔玛的集中式AI平台Element AI中所汲取的关键经验。Geisler以坦诚且新颖的视角,阐述了公司如何应对 ...
【物联网】
阅读更多