您现在的位置是:物联网 >>正文
攻击者利用废弃的WordPress插件,对网站进行后门攻击
物联网734人已围观
简介攻击者正在使用Eval PHP,一个过时的WordPress插件,通过注入隐蔽的后门来破坏网站。Eval PHP是一个废弃的WordPress插件,它允许网站管理员在WordPress网站的页面和文章 ...
攻击者正在使用Eval PHP ,攻击攻击一个过时的用废WordPress插件,通过注入隐蔽的对进行后门来破坏网站。
Eval PHP是网站一个废弃的WordPress插件 ,它允许网站管理员在WordPress网站的后门页面和文章中嵌入PHP代码,然后在浏览器中打开页面时执行该代码 。攻击攻击
该插件在过去十年中没有更新,用废被默认为是源码库对进行废弃软件 ,但它仍然可以通过WordPress的网站插件库下载。
据网站安全公司Sucuri称 ,后门使用Eval PHP在WordPress页面上嵌入恶意代码的攻击攻击迹象在2023年4月激增,现在WordPress插件平均每天有4000个恶意安装。用废
与传统的对进行后门注入相比,这种方法的网站主要优点是 ,免费模板Eval PHP可以被重新使用,后门以重新感染被清理过的网站 ,而且相对隐蔽 。

在过去几周检测到的PHP代码注入为攻击者提供了一个后门 ,使攻击者对被攻击的网站具有远程代码执行能力。
恶意代码被注入到目标网站的数据库中,特别是建站模板 "wp_posts "表中 。这使得它更难被发现,因为它逃避了标准的网站安全措施 ,如文件完整性监控 、服务器端扫描等。
为了做到这一点,攻击者使用一个被破坏的或新创建的管理员账户来安装Eval PHP ,允许他们使用[evalphp]短代码将PHP代码插入被破坏网站的页面中 。香港云服务器
一旦代码运行 ,则将后门(3e9c0ca6bbe9.php)放置在网站根部。后门的名称在不同的攻击中可能有所不同。
恶意的Eval PHP插件安装是由以下IP地址触发的:
91.193.43.15179.137.206.177212.113.119.6该后门不使用POST请求进行C2通信以逃避检测 ,相反 ,它通过cookies和GET请求传递数据 ,没有可见参数。云计算
Sucuri强调有必要将旧的和未维护的插件除名,因为威胁者很容易滥用这些插件来达到恶意目的,并指出Eval PHP并不是唯一有风险的插件 。
在WordPress插件库删除该插件之前 ,建议网站调整他们的管理面板,保持他们的亿华云WordPress安装是最新版本,并使用Web应用防火墙。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/724e799268.html
相关文章
新的 0mega 勒索软件针对企业进行双重勒索攻击
物联网Bleeping Computer 网站披露,一个名为“0mega”的新勒索软件正在针对全球组织进行双重勒索攻击,并要求受害企业支付数百万美元赎金。经研究人员分析后发现,0mega 是 2022 年 ...
【物联网】
阅读更多您的手机微信及短信安全吗?
物联网一、微信费用自查 1.查看微信“钱包” 平时也需要关注手机费用情况,看看手机是否有偷偷扣费的行为,对自己的消费支出和转账记录了如指掌。如图1所示,在手机界面的微信中单击“我”-“服务” ...
【物联网】
阅读更多只针对Linux,甲骨文Weblogic服务器被黑客入侵
物联网网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,目的是进行非法加密货币挖矿和传播僵尸网络恶意软件。云安全公司Aqua指出,这项活动特别针对甲骨文Weblogic服务器,旨在传播一种名为H ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 高铁餐服(高铁餐服的创新与发展)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 网站建设亿华云b2b信息平台香港物理机源码库云服务器企业服务器