网站首页 > 互联网那些事 正文
网络安全公司Sucuri近日发现,网络犯罪分子在虚假防垃圾WordPress插件“X-WP-SPAM-SHIELD-PRO”的源代码内隐藏PHP后门,伪装成安全工具窃取用户数据。
攻击者显然是在试图利用合法WordPress插件“WP-SpamShield Anti-Spam”发起攻击。
下载“X-WP-SPAM-SHIELD-PRO”的用户会被后门感染,攻击者可在用户网站创建自己的管理账号,将文件上传到受害者的服务器上,禁用所有插件等。
利用安全插件传送后门
所有恶意行为通过这个虚假插件的文件传播,例如:
class-social-facebook.php——伪装成社交媒体垃圾邮件防护工具,但其中的代码会将用户的插件列表发送给攻击者,并随意禁用所有插件。禁用所有插件是为关闭其它阻止非授权登录访问或检测非授权登录的安全插件。
class-term-metabox-formatter.php——将用户的WordPress版本的发送给攻击者。
class-admin-user-profile.php——向所有WordPress管理用户名单发送给攻击者
plugin-header.php——添加名为“mw01main”的管理用户。
wp-spam-shield-pro.php——Ping mainwall.org上的黑客服务器,当新用户安装虚假插件时通知攻击者。文件发送的数据包括用户、密码、被感染的网址和服务器IP地址。
后一个文件还包含一段代码,允许攻击者将ZIP压缩包上传至受害者网络,解压并运行其中的文件。
建议用户使用WordPress官方插件库
Sucuri公司表示,这款插件未出现在官方WordPress插件库中,而是在其它地方提供下载来源。该插件诱使用户担心自己的网站安全,而事实上确是攻击者下的套。专家建议WordPress用户仅安装官方插件库的插件。
猜你喜欢
- 2018-02-01 WordPress 15 诞生15周年
你 发表评论:
欢迎- 百度站内搜索
- 关注微信公众号
- 网站分类
-
- 网站公告
- 电子书书籍
- 程序员工具箱
- 编程工具
- 易语言相关
- 网络相关源码
- 图形图像源码
- 系统工具源码
- 易语言模块源码
- 易语言支持库
- 数据库类源码
- 易语言例程
- 易语言游戏开发
- 易语言模块
- 多媒体类源码
- 易语言资源网
- 易语言视频教程
- JS分析教程
- 易语言图文教程
- 易语言常见问题及笔记
- 工具源码
- 易语言版本
- 网络编程
- javascript
- PHP编程
- html
- 正则表达式
- 面试题
- nodejs
- 其它综合
- 脚本专栏
- python
- 按键精灵相关
- 按键精灵图文教程
- 按键精灵视频教程
- 按键精灵Q语言
- 按键精灵安卓版
- golang
- 游戏安全
- 火山相关
- 火山安卓软件
- 火山常见问题及笔记
- 火山安卓源码
- 火山视频教程
- 火山PC版本下载
- 火山PC视窗例程
- 互联网那些事
- 引流推广
- 项目揭秘
- 网络营销
- 营销软件
- QQ营销软件
- 娱乐软件
- 机器人插件
- 培训教程
- 技术教程
- 活动线报
- 数据库
- Redis
- Access
- MongoDB
- Mysql
- 问答
- 其它
- 易语言
- 需求
- 在线教程
- 多线程培训班
- 觅风易语言教程
- 模拟系列教程
- 集中营易语言教程
- 历史数据
- 随机tag
本文暂时没有评论,来添加一个吧(●'◡'●)