您现在的位置是:网络安全 >>正文
网络犯罪分子正在利用 WordPress 后门劫持网站
网络安全3114人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件 ...
Bleeping Computer 网站披露 ,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站 ,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动 。

据悉,门劫该恶意软件具有多种功能 ,持网不仅能够管理插件 ,网络在被攻击网站上隐藏自身的犯罪分正活动插件,还可以替换内容或将某些用户重定向到其它恶意链接上 。利用
“假冒”插件具体详情7 月份 ,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师,在清理一个网站时发现了这个新恶意软件 。模板下载网络经研究人员仔细观察分析 ,犯罪分正发现该恶意软件 "带有专业的利用开头注释",以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间) 。门劫
值得一提的持网是 ,恶意软件可能是在故意模仿缓存工具,以确保在人工检查时不会被发现 。此外,恶意插件还被设置为将自己排除在 "活动插件 "列表之外 ,以此逃避检查。高防服务器
恶意软件具有以下功能:
创建用户:创建一个名为 "superadmin "的用户 ,该用户拥有硬编码密码和管理员级权限 ,第二个功能是删除该用户以清除感染痕迹。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时 ,恶意软件会向它们提供不同的内容,如垃圾邮件,导致它们索引被入侵网站的恶意内容 。因此,管理员可能会看到流量突然增加,免费模板或用户报告抱怨被重定向到恶意位置。内容替换:恶意软件可以更改帖子和页面内容,插入垃圾链接或按钮。网站管理员会收到未修改的内容 ,以延迟网络攻击者入侵的现象。插件控制 :恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件 。不仅如此,恶意软件还会清除网站数据库中的痕迹 。
控制插件的亿华云激活/停用(Wordfence)
远程调用 :恶意软件能够检查特定用户的代理字符串,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下 ,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件 。
目前 ,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息,其研究人员也尚未确定最初的访问载体,香港云服务器但已为 Wordfence 免费版用户发布了检测签名,并添加了防火墙规则,以保护高级版、关怀版和响应版用户免受后门攻击 。
入侵网站的典型方法包括窃取凭证、暴力破解密码或利用现有插件或主题中的漏洞。因此,网站所有者应为管理员账户使用强大的登陆凭据 ,保持插件更新并删除不使用的附加组件和用户。源码库
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/631e699362.html
相关文章
最大限度地提高企业数据安全:安全数据传输的终极指南
网络安全如今,现代的业务运营只有通过频繁的文件传输才能实现。随着人们在数字领域的不断扩展和工作习惯的改变,这种做法变得更加普遍。数据传输虽然高效,但也会给安全性和可信度带来风险。识别和分类最敏感的数据在企业的 ...
【网络安全】
阅读更多一加五手机6G怎么样?(性能强悍,一加五手机6G带来全新体验)
网络安全现如今,手机已成为人们生活的必需品,每个人对于手机的要求也各不相同。一加五手机6G以其出色的性能和优秀的用户体验而备受瞩目。本文将从不同角度对一加五手机6G进行评价和介绍。外观设计出众,颜值与质感兼具 ...
【网络安全】
阅读更多创维变频洗衣机(一键智能操作,环保节能洗衣体验)
网络安全随着科技的不断发展,洗衣机作为家居电器中的重要一员,也在不断创新。创维作为一家知名家电品牌,推出了一款高效省电的变频洗衣机,为人们的洗衣体验带来了全新的选择。智能洗衣模式:实现一键操作变频技术:静音高 ...
【网络安全】
阅读更多