黑客利用WordPress 插件暗中建立后門網站

東方聯盟網絡安全組織在上周發布的一份報告中透露,有人觀察到威脅行為者利用一個合法但過時的 WordPress 插件暗中建立后門網站,作為正在進行的活動的一部分。愛掏網 - it200.com

有問題的插件是 Eval PHP,由名為 flashpixx 的開發人員發布。愛掏網 - it200.com它允許用戶插入 PHP 代碼頁和 WordPress 網站的帖子,每次在網絡瀏覽器中打開帖子時都會執行這些代碼頁。愛掏網 - it200.com

雖然Eval PHP已經 11 年沒有收到更新,但 WordPress 收集的統計數據顯示,它已安裝在 8,000 多個網站上,下載量從 2024 年 9 月以來的平均一到兩次猛增到 2024 年 3 月 30 日的 6,988 次。愛掏網 - it200.com

僅在 2024 年 4 月 23 日,它就被下載了 2,140 次。愛掏網 - it200.com該插件在過去 7 天內的下載量達到了 23,110 次。愛掏網 - it200.com

GoDaddy 旗下的 Sucuri 表示,它觀察到一些受感染網站的數據庫向“wp_posts”表中注入了惡意代碼,該表存儲了網站的帖子、頁面和導航菜單信息。愛掏網 - it200.com這些請求來自位于俄羅斯的三個不同 IP 地址。愛掏網 - it200.com

“這段代碼非常簡單:它使用file_put_contents 函數在具有指定遠程代碼執行后門的網站的文檔根目錄中創建一個 PHP 腳本,” 東方聯盟安全研究人員說。愛掏網 - it200.com

“雖然有問題的注入確實在文件結構中放置了一個傳統的后門,但合法插件和 WordPress 帖子中的后門滴管的組合允許他們輕松地重新感染網站并保持隱藏狀態。愛掏網 - it200.com攻擊者需要做的就是訪問受感染的帖子或頁面之一和后門將被注入文件結構。愛掏網 - it200.com

Sucuri 表示,在過去 6 個月中,它在受感染網站上檢測到超過 6,000 個后門實例,將惡意軟件直接插入數據庫的模式描述為“新的有趣的發展”。愛掏網 - it200.com

攻擊鏈需要在受感染的網站上安裝 Eval PHP 插件,并濫用它在多個帖子中建立持久性后門,這些帖子有時也保存為草稿。愛掏網 - it200.com

“Eval PHP 插件的工作方式足以將頁面保存為草稿,以便在 [evalphp] 短代碼中執行 PHP 代碼,” 東方聯盟安全研究人員解釋說,并補充說這些惡意頁面是由真正的網站管理員創建的,這表明攻擊者能夠以特權用戶身份成功登錄。愛掏網 - it200.com

這一發展再次表明惡意行為者如何嘗試不同的方法來在受感染的環境中保持立足點并逃避服務器端掃描和文件完整性監控。愛掏網 - it200.com

建議網站所有者保護WP 管理儀表板并注意任何可疑登錄,以防止威脅行為者獲得管理員訪問權限并安裝插件。愛掏網 - it200.com(歡迎轉載分享)

聲明:所有內容來自互聯網搜索結果,不保證100%準確性,僅供參考。如若本站內容侵犯了原著者的合法權益,可聯系我們進行處理。
發表評論
更多 網友評論0 條評論)
暫無評論

返回頂部

主站蜘蛛池模板: 亚洲天堂一区在线| 国产成人一区二区三区视频免费| 天天射天天干天天操| 四虎影院成人在线观看俺也去色官网| 免费a级毛片网站| 一二三四视频社区在线| 五月激情综合网| 男女啪啪进出阳道猛进| 日韩欧美高清色码| 国内精品久久久久久久久蜜桃 | 欧美激情一区二区三区| 在线播放黄色片| 亚洲精品成a人在线观看| AV无码久久久久久不卡网站| 葫芦里不卖药葫芦娃app| 欧美牲交a欧美牲交aⅴ图片 | 亚洲av福利天堂一区二区三| 一本一本久久a久久精品综合| 精品视频国产狼人视频| 强波多野结衣痴汉电车| 免费在线视频你懂的| 99久久精品免费观看国产| 精品欧美一区二区在线观看| 强行入侵粗暴h肉囚禁| 亚洲色图13p| 2021av网站| 污污动漫在线看| 少妇人妻偷人精品一区二区| 免费人成年轻人电影| 999精品在线| 激情视频免费网站| 忍住北条麻妃10分钟让你中出| 医生好大好硬好爽好紧| av成人免费电影| 直接观看黄网站免费视频| 在线观看成人网站| 亚洲人成在线播放网站| 男人一进一出桶女人视频| 欧美精品第一页| 国产精品jizz在线观看免费| 亚洲国产精品成人综合色在线婷婷 |