,根據(jù)反病毒軟件公司Dr.Web的報告,最近發(fā)現(xiàn)了一個針對32位和64位Linux發(fā)行版的惡意軟件,該軟件利用幾個過時的WordPress插件和主題中的漏洞,注入惡意的JavaScript腳本,使攻擊者可以遠(yuǎn)程操作。

本站了解到,這種木馬的主要功能是用一組硬編碼的漏洞攻擊WordPress網(wǎng)站,這些漏洞會持續(xù)運行,直到其中一個起作用。目標(biāo)插件和主題如下:
WP實時聊天支持插件
與Yuzo相關(guān)的帖子
黃色鉛筆視覺主題定制插件
Easysmtp
WP GDPR合規(guī)插件
關(guān)于WordPress訪問控制的報紙主題
Thim核心
谷歌代碼插入器
捐贈總額插件
張貼自定義模板Lite
WP快速預(yù)訂管理器
Zotabox的Faceboor實時聊天
博客設(shè)計者WordPress插件
WordPress終極常見問題
WP—Matomo集成
WP實時聊天
即將推出的頁面和維護(hù)模式
混合物
如果目標(biāo)網(wǎng)站運行上述任何過時和易受攻擊的版本,惡意軟件將自動從其命令和控制服務(wù)器獲取惡意JavaScript,并將該腳本注入網(wǎng)站。
此外,Web博士已經(jīng)有證據(jù)表明被黑客利用的WordPress插件包括:
Brizy WordPress插件
FV Flowplayer視頻播放器
網(wǎng)絡(luò)商務(wù)
WordPress即將推出頁面
主題一個一個
簡單字段WordPress插件
WordPress Delucks SEO插件
投票,調(diào)查,表格amp。按意見階段進(jìn)行測驗
社會指標(biāo)跟蹤器
WPeMatico RSS提要提取器
豐富的評論插件
。聲明:本網(wǎng)轉(zhuǎn)發(fā)此文章,旨在為讀者提供更多信息資訊,所涉內(nèi)容不構(gòu)成投資、消費建議。文章事實如有疑問,請與有關(guān)方核實,文章觀點非本網(wǎng)觀點,僅供讀者參考。
相關(guān)新聞
- 《阿凡達(dá):水之道》中國內(nèi)地票房破10億元,成中國
- 德奧退龍虎榜數(shù)據(jù)5月25日
- 沙特阿拉伯投資4.5億美元,獲得MagicLea
- 美的22億拿下控股權(quán)科陸電子復(fù)牌二連板能否走出虧
- 贛鋒鋰業(yè):擬不超20億元投建年產(chǎn)5萬噸鋰電新能源
- 哈爾濱住建局召開處置恒大地產(chǎn)項目逾期交付爛尾風(fēng)險
- 這職位燙手?美爾雅年內(nèi)3任總經(jīng)理辭職!
- 浙江昂利康制藥股份有限公司關(guān)于頭孢克肟膠囊100
- 吃飯、電影+充電馬斯克內(nèi)卷汽車生態(tài)圈
- 教育部:及時調(diào)整教學(xué)計劃,做好線上線下轉(zhuǎn)換


- 研發(fā)不足千萬、原料多外采龍江和牛的“國產(chǎn)和牛”
- 驚呆股民!一頓操作獲利65億1800億煤炭巨頭
- 調(diào)控體系加快完善內(nèi)外貿(mào)一體化發(fā)展提速
- A股反彈ETF份額增減不一!這些基金創(chuàng)新高有何
- 索尼PSPlus會員新游戲入庫:《WWE2K2
- 廈門電信推進(jìn)企業(yè)數(shù)字化轉(zhuǎn)型
- 137家公司獲機(jī)構(gòu)調(diào)研附名單
- 恒大汽車:恒馳5已交付324輛正進(jìn)行一系列減省
- 魏牌承諾新能源國補(bǔ)到期后不漲價差額由車企承擔(dān)
- 三地產(chǎn)業(yè)鏈供應(yīng)鏈重點企業(yè)名單三關(guān)互認(rèn)