<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新 Linux 惡意軟件:利用多款 WordPress 插件和主題漏洞注入惡意腳本

    VSole2023-01-03 10:01:53

    12 月 31 日消息,根據防病毒軟件公司 Dr.Web 的一份報告,近日發現了一款針對 32 位和 64 位 Linux 發行版本的惡意軟件,利用多款 WordPress 過時插件和主題中的漏洞來注入惡意 JavaScript 腳本,以便于讓攻擊者遠程操作。

    該木馬的主要功能是使用一組連續運行的硬編碼漏洞攻擊 WordPress 網站,直到其中一個奏效。目標插件和主題如下:

    • WP Live Chat Support Plugin
    • WordPress – Yuzo Related Posts
    • Yellow Pencil Visual Theme Customizer Plugin
    • Easysmtp
    • WP GDPR Compliance Plugin
    • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
    • Thim Core
    • Google Code Inserter
    • Total Donations Plugin
    • Post Custom Templates Lite
    • WP Quick Booking Manager
    • Faceboor Live Chat by Zotabox
    • Blog Designer WordPress Plugin
    • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
    • WP-Matomo Integration (WP-Piwik)
    • WordPress ND Shortcodes For Visual Composer
    • WP Live Chat
    • Coming Soon Page and Maintenance Mode
    • Hybrid

    如果目標網站運行上述任何一個過時且易受攻擊的版本,惡意軟件會自動從其命令和控制 (C2) 服務器獲取惡意 JavaScript,并將腳本注入網站站點。

    這些惡意重定向可能用于網絡釣魚、惡意軟件分發和惡意廣告活動,以幫助逃避檢測和阻止。也就是說,自動注射器的運營商可能會將他們的服務出售給其他網絡犯罪分子。

    此外 Dr. Web 已經有證據表明被黑客利用的 WordPress 附加組件包括:

    • Brizy WordPress Plugin
    • FV Flowplayer Video Player
    • WooCommerce
    • WordPress Coming Soon Page
    • WordPress theme OneTone
    • Simple Fields WordPress Plugin
    • WordPress Delucks SEO plugin
    • Poll, Survey, Form & Quiz Maker by OpinionStage
    • Social Metrics Tracker
    • WPeMatico RSS Feed Fetcher
    • Rich Reviews plugin
    軟件wordpress
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    360漏洞云監測到WordPress Download Manager存在信息泄露和文件上傳漏洞。
    近日,WordPress發布安全公告,公開了WordPress Download Manager存在認證后目錄遍歷漏洞和認證后文件上傳漏洞。建議受影響用戶盡快更新至安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    官方聲明登錄都被風控系統攔截,并及時通知用戶修改主密碼。
    數百個WordPress網站都被貼上了假的黑底紅字的警告,警告它們已被加密。Sucuri在周五首次注意到這些宛如吸血鬼電影中的場景一樣的黑底紅字警告。當網站安全服務提供商周二報告其調查結果時,點擊次數已經高達291次。但是Sucuri的研究人員追蹤并分析了這些假勒索軟件,他們聲稱什么也沒發現。即使是虛假勒索軟件也顯示出一些漏洞Piazza告訴Threatpost,這次攻擊是假的這件事本身并不重要。
    FailOverFlow黑客組織成功利用了兩個PS5未被披露的內核漏洞,竊取根密鑰。
    12 月 31 日消息,根據防病毒軟件公司?的一份報告,近日發現了一款針對 32 位和 64 位 Linux 發行版本的惡意軟件,利用多款 WordPress 過時插件和主題中的漏洞來注入惡意 JavaScript 腳本,以便于讓攻擊者遠程操作。
    一家擁有超過 30 萬用戶的流行會計軟件提供商泄露了他們的 WordPress 管理員的憑據、源代碼和服務器備份,冒著威脅行為者劫持其網站的風險。
    幾百個WordPress網站在本周末遭到破壞,近300個WordPress網站以顯示中了“勒索攻擊”,打開網站就顯示“網站已被加密”,黑客試圖勒索網站所有者支付0.1比特幣(約38700人民幣)來解鎖網站。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类