自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

攻擊者利用廢棄的WordPress插件,對(duì)網(wǎng)站進(jìn)行后門攻擊

安全
攻擊者正在使用Eval PHP,一個(gè)過(guò)時(shí)的WordPress插件,通過(guò)注入隱蔽的后門來(lái)破壞網(wǎng)站。

攻擊者正在使用Eval PHP,一個(gè)過(guò)時(shí)的WordPress插件,通過(guò)注入隱蔽的后門來(lái)破壞網(wǎng)站。

Eval PHP是一個(gè)廢棄的WordPress插件,它允許網(wǎng)站管理員在WordPress網(wǎng)站的頁(yè)面和文章中嵌入PHP代碼,然后在瀏覽器中打開(kāi)頁(yè)面時(shí)執(zhí)行該代碼。

該插件在過(guò)去十年中沒(méi)有更新,被默認(rèn)為是廢棄軟件,但它仍然可以通過(guò)WordPress的插件庫(kù)下載。

據(jù)網(wǎng)站安全公司Sucuri稱,使用Eval PHP在WordPress頁(yè)面上嵌入惡意代碼的跡象在2023年4月激增,現(xiàn)在WordPress插件平均每天有4000個(gè)惡意安裝。

與傳統(tǒng)的后門注入相比,這種方法的主要優(yōu)點(diǎn)是,Eval PHP可以被重新使用,以重新感染被清理過(guò)的網(wǎng)站,而且相對(duì)隱蔽。

隱蔽的數(shù)據(jù)庫(kù)注入

在過(guò)去幾周檢測(cè)到的PHP代碼注入為攻擊者提供了一個(gè)后門,使攻擊者對(duì)被攻擊的網(wǎng)站具有遠(yuǎn)程代碼執(zhí)行能力。

惡意代碼被注入到目標(biāo)網(wǎng)站的數(shù)據(jù)庫(kù)中,特別是 "wp_posts "表中。這使得它更難被發(fā)現(xiàn),因?yàn)樗颖芰藰?biāo)準(zhǔn)的網(wǎng)站安全措施,如文件完整性監(jiān)控、服務(wù)器端掃描等。

為了做到這一點(diǎn),攻擊者使用一個(gè)被破壞的或新創(chuàng)建的管理員賬戶來(lái)安裝Eval PHP,允許他們使用[evalphp]短代碼將PHP代碼插入被破壞網(wǎng)站的頁(yè)面中。

一旦代碼運(yùn)行,則將后門(3e9c0ca6bbe9.php)放置在網(wǎng)站根部。后門的名稱在不同的攻擊中可能有所不同。

惡意的Eval PHP插件安裝是由以下IP地址觸發(fā)的:

  • 91.193.43.151
  • 79.137.206.177
  • 212.113.119.6

該后門不使用POST請(qǐng)求進(jìn)行C2通信以逃避檢測(cè),相反,它通過(guò)cookies和GET請(qǐng)求傳遞數(shù)據(jù),沒(méi)有可見(jiàn)參數(shù)。

Sucuri強(qiáng)調(diào)有必要將舊的和未維護(hù)的插件除名,因?yàn)橥{者很容易濫用這些插件來(lái)達(dá)到惡意目的,并指出Eval PHP并不是唯一有風(fēng)險(xiǎn)的插件。

在WordPress插件庫(kù)刪除該插件之前,建議網(wǎng)站調(diào)整他們的管理面板,保持他們的WordPress安裝是最新版本,并使用Web應(yīng)用防火墻。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2021-09-22 14:39:44

PRISM后門攻擊

2022-01-04 11:58:49

Docker API網(wǎng)絡(luò)攻擊文件加密

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2022-02-13 23:12:34

網(wǎng)絡(luò)釣魚(yú)谷歌Google

2023-10-25 15:08:23

2011-08-30 09:39:10

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件

2022-03-15 11:51:33

網(wǎng)絡(luò)釣魚(yú)Intuit公司報(bào)稅軟件

2014-08-20 09:44:57

2024-04-17 08:00:00

2010-05-21 15:10:27

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2011-05-16 09:19:51

2016-01-05 15:54:32

2021-08-02 08:55:50

Argo網(wǎng)絡(luò)Kubernetes云集群

2022-05-05 16:24:21

APT網(wǎng)絡(luò)攻擊后門
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)