您现在的位置是:亿华灵动 > 数据库
网络犯罪分子正在利用 WordPress 后门劫持网站
亿华灵动2025-11-26 18:26:12【数据库】7人已围观
简介Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件
Bleeping Computer 网站披露,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站 ,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动。

据悉 ,门劫该恶意软件具有多种功能,持网不仅能够管理插件,网络在被攻击网站上隐藏自身的犯罪分正活动插件,还可以替换内容或将某些用户重定向到其它恶意链接上。利用
“假冒”插件具体详情7 月份,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师 ,在清理一个网站时发现了这个新恶意软件 。高防服务器网络经研究人员仔细观察分析,犯罪分正发现该恶意软件 "带有专业的利用开头注释",以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间)。门劫
值得一提的持网是,恶意软件可能是在故意模仿缓存工具,以确保在人工检查时不会被发现 。此外,恶意插件还被设置为将自己排除在 "活动插件 "列表之外,以此逃避检查 。香港云服务器
恶意软件具有以下功能:
创建用户:创建一个名为 "superadmin "的用户 ,该用户拥有硬编码密码和管理员级权限,第二个功能是删除该用户以清除感染痕迹。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时,恶意软件会向它们提供不同的内容 ,如垃圾邮件,导致它们索引被入侵网站的恶意内容。因此,管理员可能会看到流量突然增加 ,源码库或用户报告抱怨被重定向到恶意位置。内容替换 :恶意软件可以更改帖子和页面内容 ,插入垃圾链接或按钮 。网站管理员会收到未修改的内容 ,以延迟网络攻击者入侵的现象。插件控制:恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此 ,恶意软件还会清除网站数据库中的痕迹 。
控制插件的模板下载激活/停用(Wordfence)
远程调用 :恶意软件能够检查特定用户的代理字符串,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件 。
目前,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息,其研究人员也尚未确定最初的访问载体 ,免费模板但已为 Wordfence 免费版用户发布了检测签名,并添加了防火墙规则 ,以保护高级版 、关怀版和响应版用户免受后门攻击 。
入侵网站的典型方法包括窃取凭证、暴力破解密码或利用现有插件或主题中的漏洞。因此,网站所有者应为管理员账户使用强大的登陆凭据 ,保持插件更新并删除不使用的附加组件和用户 。源码下载
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
很赞哦!(91)
上一篇: 2023 年远程访问检测揭露隐形欺诈
下一篇: 揭露网络安全的最大风险
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》 源码库云服务器亿华云b2b信息平台网站建设香港物理机企业服务器







