您的当前位置:首页 >数据库 >网络犯罪分子正在利用 WordPress 后门劫持网站 正文
时间:2025-11-03 20:31:25 来源:网络整理编辑:数据库
Bleeping Computer 网站披露,某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,允许威胁攻击者创建管理员账户控制网站的活动。据悉,该恶意软件具有多种功能,不仅能够管理插件
Bleeping Computer 网站披露,网络某新型恶意软件冒充合法缓存插件来攻击 WordPress 网站,犯罪分正允许威胁攻击者创建管理员账户控制网站的利用活动。

据悉,门劫该恶意软件具有多种功能,持网不仅能够管理插件,网络在被攻击网站上隐藏自身的犯罪分正活动插件,还可以替换内容或将某些用户重定向到其它恶意链接上。利用
“假冒”插件具体详情7 月份,门劫WordPress 的持网 Wordfence 安全插件制造商 Defiant 公司安全分析师,在清理一个网站时发现了这个新恶意软件。网络经研究人员仔细观察分析,犯罪分正发现该恶意软件 "带有专业的利用开头注释",以伪装成缓存工具(缓存工具通常有助于减少服务器压力和提高页面加载时间)。门劫
值得一提的持网是,恶意软件可能是在故意模仿缓存工具,以确保在人工检查时不会被发现。此外,恶意插件还被设置为将自己排除在 "活动插件 "列表之外,以此逃避检查。香港云服务器
恶意软件具有以下功能:
创建用户:创建一个名为 "superadmin "的用户,该用户拥有硬编码密码和管理员级权限,第二个功能是删除该用户以清除感染痕迹。
在网站上创建恶意管理员用户(Wordfence)
机器人检测:当访客被识别为机器人(如搜索引擎爬虫)时,恶意软件会向它们提供不同的内容,如垃圾邮件,导致它们索引被入侵网站的恶意内容。因此,管理员可能会看到流量突然增加,或用户报告抱怨被重定向到恶意位置。内容替换:恶意软件可以更改帖子和页面内容,插入垃圾链接或按钮。网站管理员会收到未修改的内容,以延迟网络攻击者入侵的现象。插件控制:恶意软件操作员可以远程激活或停用被入侵网站上的任意 WordPress 插件。不仅如此,恶意软件还会清除网站数据库中的痕迹。
控制插件的亿华云激活/停用(Wordfence)
远程调用:恶意软件能够检查特定用户的代理字符串,允许网络攻击者远程激活各种恶意功能。研究人员在一份报告中表示,在以牺牲网站自身的搜索引擎优化排名和用户隐私为代价前提下,上述功能为网络攻击者提供了远程控制受害网站并使其货币化所需的一切条件。
目前,Defiant 没有提供任何有关被新恶意软件入侵网站数量的详细信息,其研究人员也尚未确定最初的访问载体,但已为 Wordfence 免费版用户发布了检测签名,并添加了防火墙规则,以保护高级版、关怀版和响应版用户免受后门攻击。
入侵网站的典型方法包括窃取凭证、暴力破解密码或利用现有插件或主题中的漏洞。因此,网站所有者应为管理员账户使用强大的登陆凭据,保持插件更新并删除不使用的附加组件和用户。b2b信息网
文章来源:https://www.bleepingcomputer.com/news/security/new-wordpress-backdoor-creates-rogue-admin-to-hijack-websites/
iPhone精选照片添加流程(轻松记录生活中的美好瞬间)2025-11-03 20:14
用户在注册域名过程中考虑什么?有什么需要做的?2025-11-03 19:56
老域名建站有怎样的优势?对选域名有什么技巧?2025-11-03 19:55
域名转出与过户什么联系?有什么需要了解的?2025-11-03 19:53
系统重装教程PE(简单易懂的系统重装教程,让您轻松搞定电脑系统恢复)2025-11-03 19:44
域名价值评估主要凭借什么?新手如何定义域名价值?2025-11-03 19:02
购买网站域名是好是坏怎么甄别?新手要怎么避开这些坑?2025-11-03 18:59
什么因素可以决定企业域名?有什么攻略可以选择?2025-11-03 18:23
解决iPad恢复过程中出现未知错误的方法(如何应对iPad恢复时遇到未知错误?解决办法一览)2025-11-03 18:06
中文域名对企业来说怎样?具体有哪些好处?2025-11-03 17:47
办公室路由器如何设置为主题写(以办公室路由器接路由器的设置步骤和注意事项)2025-11-03 19:53
新手怎么看待老域名的?老域名做网站有什么风险?2025-11-03 19:52
小白注册后域名怎么办?域名会有什么操作?2025-11-03 19:42
面对域名投资需要知晓什么?域名投资有什么看法?2025-11-03 19:19
安卓手机Root权限开启技巧(掌握Root权限,解锁无限可能)2025-11-03 19:12
别人的域名抢注技巧学会了吗?新手有必要掌握的技巧有哪些?2025-11-03 19:07
新手怎么看待老域名的?老域名做网站有什么风险?2025-11-03 18:58
大佬眼中的优质域名是怎样的?有哪些突出的特点?2025-11-03 18:27
使用U盘安装新机系统的详细教程(以新机U盘装系统,轻松升级操作系统)2025-11-03 18:13
什么因素可以决定企业域名?有什么攻略可以选择?2025-11-03 17:53