查看完整版本: [-- Linux恶意软件利用多款 WordPress 插件和主题漏洞注入恶意代码 --]

秋无痕论坛 -> 『Linux 系统讨论专区』 -> Linux恶意软件利用多款 WordPress 插件和主题漏洞注入恶意代码 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2022-12-31 17:49

12 月 31 日消息,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对 32 位和 64 位 Linux 发行版本的恶意软件,利用多款 WordPress 过时插件和主题中的漏洞来注入恶意 JavaScript 脚本,以便于让攻击者远程操作。
[attachment=336244]

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击 WordPress 网站,直到其中一个奏效。目标插件和主题如下:

WP Live Chat Support Plugin
WordPress – Yuzo Related Posts
Yellow Pencil Visual Theme Customizer Plugin
Easysmtp
WP GDPR Compliance Plugin
Newspaper Theme on WordPress Access Control (CVE-2016-10972)
Thim Core
Google Code Inserter
Total Donations Plugin
Post Custom Templates Lite
WP Quick Booking Manager
Faceboor Live Chat by Zotabox
Blog Designer WordPress Plugin
WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
WP-Matomo Integration (WP-Piwik)
WordPress ND Shortcodes For Visual Composer
WP Live Chat
Coming Soon Page and Maintenance Mode
Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制 (C2) 服务器获取恶意 JavaScript,并将脚本注入网站站点。

这些恶意重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

此外 Dr. Web 已经有证据表明被黑客利用的 WordPress 附加组件包括:

Brizy WordPress Plugin
FV Flowplayer Video Player
WooCommerce
WordPress Coming Soon Page
WordPress theme OneTone
Simple Fields WordPress Plugin
WordPress Delucks SEO plugin
Poll, Survey, Form & Quiz Maker by OpinionStage
Social Metrics Tracker
WPeMatico RSS Feed Fetcher
Rich Reviews plugin

bsxing 2022-12-31 22:38
感谢楼主的资源分享

sd2004 2023-01-01 07:17
谢谢分享

fengye0111 2023-01-01 08:48
恶意重定向可能用于网络钓鱼

hexj9 2023-01-01 12:40
谢谢辛苦分享这个了,进来看看,了解一下。

jxm 2023-01-01 14:03
了解一下。谢谢楼主分享。

watter 2023-01-01 14:33
了解一下,谢谢分享、

mc2800 2023-01-02 17:46
看看了解一下吧!

笑望云舒 2023-01-06 18:55
感谢楼主辛苦分享。


查看完整版本: [-- Linux恶意软件利用多款 WordPress 插件和主题漏洞注入恶意代码 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.031196 second(s),query:3 Gzip enabled

You can contact us