您现在的位置是:首页 > 网站制作 > WordpressWordpress
后门程序利用盗版插件传播,感染力强成WordPress最大威胁
杰帅2023-08-19【Wordpress】人已围观
简介安全厂商发现一只名为WP-VCD的后门程序,近日借盗版插件程序在网络快速传播,而其超强感染力,也成为WordPress网站近来最主要威胁。
安全厂商发现一只名为WP-VCD的后门程序,近日借盗版插件程序在网络快速传播,而其超强感染力,也成为WordPress网站近来最主要威胁。
Wordfence近日观察到WP-VCD近几周积极锁定WordPress网站感染。研究人员指出,这只木马程序也是今年8月以来感染WordPress的恶意程序中,感染率最高的,而且这波攻击迄今仍然没有降速迹象。
研究人员指出,WP-VCD的程序代码及功能经过多重演化,不过主要获利模式都是靠搜索引擎优化(SEO)技俩,以名列搜索引擎结果页最上方,或是在网站中注入恶意广告程序代码,借网站重导向或弹出式广告,将用户导到这些网站下载而传播。
在最近这波攻击中,WP-VCD藏在盗版布景主题及插件程序中传播。它是来自一群号称可免费下载知名插件程序及布景主题的盗版网站,研究人员相信这些网站都是WP-VCD作者所经营,吸引网站开发人员下载,包括www.download-freethemes.download、www.nulledzip .download、www.themesfreedownload.top等。
一旦感染WordPress网站,WP-VCD将进行多重危害。首先它会以100010010为名创建后门程序账号,方便黑客访问WordPress网站。其次,如果WordPress管理员试用了盗版布景主题,这只后门程序会感染网站上所有布景主题,如果他没试用,WP-VCD程序代码还是能在其他布景主题中执行。第三,若这个WordPress网站是托管在某个公有云或数据中心机器上,则WP-VCD还会传播到底层服务器,借此感染同一台服务器上的其他无辜网站。
黑客借由感染众多服务器构建僵尸计算机网络,而在后台运行下WP-VCD会将这些受感染机器与外部C&C服务器创建连接,听候黑客日后发动指令。
安全公司也在白皮书中分享了YARA Rules,协助企业及网站管理员侦测WP-VCD。
Tags:wordpress插件 后门 盗版 资讯
很赞哦! ()
相关文章
随机图文
-
wp_reset_postdata 和 wp_reset_query 的作用与区别
什么时候使用wp_reset_query,什么时候用wp_reset_postdata? -
wordpress发布文章HTML标签被自动过滤掉该如何处理?
wordpress发布文章时很多html标签都会自动过滤掉,造成了文章中无法添加<style></style><script></script>等标签。那么该如何如何处理呢? 解决方法一: 将wp-includes文件夹下 -
wordpress 上传的图片不显示的问题 base64,data:image/gif
-
WordPress 页面模板(Page Template)下拉列表不显示的原因及解决方法
WordPress 的自定义页面模板是一个非常强大好用的功能,使用它新建一些静态页面(Page),添加上一些数据调用的函数,再在网页上做一个导航连接到对应的页面就可以实现很多自定义的功