成千上万的WordPress网站感染了恶意软件

恶意软件包括四个独立的后门:创建四个后门有助于检测并删除具有多个重新输入的攻击者。我们以前从未见过的独特案例。这可能是通过滥用无法监视用户浏览器中的第三方依赖的网站而进行的另一种攻击。四个后门:下面说明了四个后门的功能:Backdoor 1:Backdoor 1,上传并安装了一个名为“ Ultra Seo处理器”的假插件,该插件当时用于执行攻击者命令...

来源:Schneier _恶意软件
成千上万的WordPress网站感染了Malwarethe恶意软件,其中包括四个单独的后门:创建四个后门,应检测并删除一个重新输入的攻击者。我们以前从未见过的独特案例。 Which introduces another type of attack made possibly by abusing websites that don’t monitor 3rd party dependencies in the browser of their users.The four backdoors:The functions of the four backdoors are explained below:Backdoor 1, which uploads and installs a fake plugin named “Ultra SEO Processor,” which is then used to execute attacker-issued commandsBackdoor 2, which injects malicious JavaScript into wp-config.phpBackdoor 3, which adds an attacker-controlled SSH key to the ~/.ssh/authorized_keys file so as to allow persistent remote access to the machineBackdoor 4, which is designed to execute remote commands and fetches another payload from gsocket[.]io to likely open a reverse shell.Tags: backdoors, malware, web Posted on March 10, 2025 at 7:01 am•12条评论

成千上万的WordPress网站感染了恶意软件

恶意软件包括四个单独的后门:

四个独立的后门
创建四个后门有助于检测并删除具有多个重新进入的攻击者。我们以前从未见过的独特案例。这介绍了另一种可能是通过滥用网站,这些网站无法监视用户浏览器中的第三方依赖性。

四个后门:

四个后门

下面说明了四个后门的功能:

  • 后门1,上传并安装一个名为“ Ultra SEO处理器”的假插件,然后用来执行攻击者发行的命令
  • 后门2,将恶意JavaScript注入wp-config.php
  • Backdoor 3,将攻击者控制的SSH键添加到〜/.ssh/oteryized_keys文件,以允许持续远程访问机器
  • gsocket [。] io

    标签:后门,恶意软件,Web

    后门 恶意软件 Web

    发布于2025年3月10日上午7:01•12条评论