• 我的订阅
  • 科技

针对32位和64位linux发行版本的恶意软件

类别:科技 发布时间:2023-01-01 09:26:00 来源:浅语科技

,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对32位和64位Linux发行版本的恶意软件,利用多款WordPress过时插件和主题中的漏洞来注入恶意JavaScript脚本,以便于让攻击者远程操作。

针对32位和64位linux发行版本的恶意软件

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击WordPress网站,直到其中一个奏效。目标插件和主题如下:

WPLiveChatSupportPlugin

WordPress–YuzoRelatedPosts

YellowPencilVisualThemeCustomizerPlugin

Easysmtp

WPGDPRCompliancePlugin

NewspaperThemeonWordPressAccessControl(CVE-2016-10972)

ThimCore

GoogleCodeInserter

TotalDonationsPlugin

PostCustomTemplatesLite

WPQuickBookingManager

FaceboorLiveChatbyZotabox

BlogDesignerWordPressPlugin

WordPressUltimateFAQ(CVE-2019-17232andCVE-2019-17233)

WP-MatomoIntegration(WP-Piwik)

WordPressNDShortcodesForVisualComposer

WPLiveChat

ComingSoonPageandMaintenanceMode

Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制(C2)服务器获取恶意JavaScript,并将脚本注入网站站点。

这些恶意重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

此外Dr.Web已经有证据表明被黑客利用的WordPress附加组件包括:

BrizyWordPressPlugin

FVFlowplayerVideoPlayer

WooCommerce

WordPressComingSoonPage

WordPressthemeOneTone

SimpleFieldsWordPressPlugin

WordPressDelucksSEOplugin

Poll,Survey,Form&QuizMakerbyOpinionStage

SocialMetricsTracker

WPeMaticoRSSFeedFetcher

RichReviewsplugin

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-01 11:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

P社警告《城市:天际线2》MOD疑被注入恶意软件
...那就要小心了。Paradox警告说该MOD可能包含一个被认为是恶意的文件。在一份官方声明中,Paradox解释说,一个“外部行为者”更新了这个简单名为“Traffic(交通)”的MOD
2024-11-03 17:42:00
黑客要价6万美元出售hvnc恶意软件
网络安全公司Guardz近日在暗网上发现了一款HVNC恶意软件,可以针对macOS系统发起远程攻击,窃取个人信息和密码凭证
2023-08-03 17:11:00
针对苹果电脑的网络攻击三年增长10倍 ,Mac销量崛起后恶意软件也随之而来
...安全事件发生在过去 18 个月内。此前消费者的共识是,恶意软件主要针对 Windows、Linux 发行版,macOS 相对来说是比较安全的
2023-08-09 18:00:00
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
...制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险
2025-04-07 19:14:00
卡巴斯基监测一个恶意软件平台
...,在过去5年时间里,监测一个名为StripedFly的复杂跨平台恶意软件平台,期间感染了超过100万台Windows和Linux设备
2023-10-29 04:21:00
卡巴斯基推出linux版kvrt杀毒软件
...作系统的计算机,并清除检测到的威胁。该工具既能检测恶意软件和广告软件,也能检测可用于攻击的合法程序。IT之家根据官方博文内容,梳理下Linux版KVRT的一些注意事项如下:没
2024-06-04 09:54:00
可窃取敏感信息,针对macos的amos恶意软件曝光
...bleResearch近日在Telegram上,发现有黑客正在兜售针对macOS的恶意软件--AtomicmacOSStealer(AMOS)
2023-04-29 18:21:00
警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁
...用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限
2023-12-27 12:34:00
《超级玛丽3:Mario Forever》已遭恶意软件侵蚀
...著名饭制马里奥游戏《超级玛丽3:MarioForever》已经遭到恶意软件侵蚀,玩家下载游戏时将很高概率感染恶意软件
2023-07-03 17:21:00
更多关于科技的资讯:
破解“会解题不会应用”!陆家街中学跨学科课程托举少年科学梦
荆楚网(湖北日报网讯)(记者齐一璇 通讯员孟灿)“这个电路能模拟高铁身份核验,用串联开关完成‘刷证+人脸识别’的双重验证
2026-02-08 14:17:00
全民健步竞逐健康大奖 \
河北新闻网讯(路雨婷)为深入开展体重管理行动,倡导全民健康生活方式,河北省数理医学学会将于近日启动"聚福同行"团队挑战赛
2026-02-08 14:23:00
无人值守的驿站,可24小时自助取件;全自动的搬运机器人,能大幅提升分拣效率。这样的智能场景,会越来越多。2月8日,市邮政管理局对今年的行业工作做出安排
2026-02-08 16:01:00
山东移动小米合作省级首店落户济宁,一站式数智服务点亮民生生活
鲁网2月8日讯2月7日,记者在济宁红星东路核心商圈看到,山东移动济宁分公司携手小米打造的全省首家深度合作标杆门店——小米之家专卖店正式开业
2026-02-08 16:50:00
山东首店落地济宁!山东移动济宁分公司红星东路“小米之家”专卖店盛大开业
鲁网2月8日讯2月7日,山东移动济宁分公司红星东路“小米之家”专卖店正式盛大开业。这是全省范围内移动与小米品牌深度合作的首家标杆门店
2026-02-08 16:51:00
闽企自主研发的人形机器人在厦完成测试
“福智”机器人在思明未来科技园进行测试。(本组图/厦门日报记者 林铭鸿 摄)“福智”机器人将进入更多的服务场景。厦门网讯(厦门日报记者 林健华)2月6日上午
2026-02-08 08:26:00
影像记录|共享赋能,平乡童车驶上产业升级路
1月13日,邢台市斗途儿童玩具有限公司工人在赶制出口东南亚的电动玩具车。1月13日,在位于平乡县的邢台泰洲智造产业园,检测中心工作人员对河北博艺玩具有限公司送检的童车开展驱动系统
2026-02-08 08:35:00
近日,工业和信息化部公布2025年度中国消费名品名单,全国共276个品牌入选。其中,浙江29个品牌入选,分别为企业品牌18个
2026-02-08 07:47:00
近日,市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》(以下简称《办法》),明确禁止平台利用大数据“杀熟”
2026-02-08 00:15:00
潮起章丘,一城所向:章丘世茂广场盛大开业,开启城市商业新主场
鲁网2月7日讯2026年2月6日,中国济南——由章丘控股集团与世茂集团商业地产商娱公司(以下简称世茂商娱)联袂打造的章丘世茂广场盛大开业
2026-02-07 16:32:00
“人机协同”新模式进楼宇,顺丰同城×顺丰速运机器人配送落地南昌双子塔
近日,顺丰同城与顺丰速运携手推出楼宇机器人末端配送新业务,于2月5日率先在江西南昌标志性建筑之一南昌双子塔投入运营。双方聚焦商务楼宇等高层建筑的末端配送难点
2026-02-07 16:48:00
中国科大建立磁各向异性的普适理论
大皖新闻讯 2月7日,大皖新闻记者从中国科学技术大学获悉,该校牛谦教授与高阳教授团队在磁各向异性理论研究中取得突破。研究团队基于自旋轨道耦合的微扰展开以及自旋群的群表示
2026-02-07 12:48:00
厦门网讯(厦门日报记者 应洁)马年新春将至,集美区年味渐浓。2月6日,由集美区商务局主办的“2026集美欢乐购”新春消费券正式“开抢”
2026-02-07 08:49:00
老人也能轻松操作!海尔智家APP“AI语音”让服务零门槛
智能家电功能日益丰富,售后环节的复杂化却成了很多用户的“数字门槛”。在智慧家庭战略指导下,海尔智家APP推出“AI语音”功能
2026-02-07 10:07:00