• 我的订阅
  • 科技

针对32位和64位linux发行版本的恶意软件

类别:科技 发布时间:2023-01-01 09:26:00 来源:浅语科技

,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对32位和64位Linux发行版本的恶意软件,利用多款WordPress过时插件和主题中的漏洞来注入恶意JavaScript脚本,以便于让攻击者远程操作。

针对32位和64位linux发行版本的恶意软件

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击WordPress网站,直到其中一个奏效。目标插件和主题如下:

WPLiveChatSupportPlugin

WordPress–YuzoRelatedPosts

YellowPencilVisualThemeCustomizerPlugin

Easysmtp

WPGDPRCompliancePlugin

NewspaperThemeonWordPressAccessControl(CVE-2016-10972)

ThimCore

GoogleCodeInserter

TotalDonationsPlugin

PostCustomTemplatesLite

WPQuickBookingManager

FaceboorLiveChatbyZotabox

BlogDesignerWordPressPlugin

WordPressUltimateFAQ(CVE-2019-17232andCVE-2019-17233)

WP-MatomoIntegration(WP-Piwik)

WordPressNDShortcodesForVisualComposer

WPLiveChat

ComingSoonPageandMaintenanceMode

Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制(C2)服务器获取恶意JavaScript,并将脚本注入网站站点。

这些恶意重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

此外Dr.Web已经有证据表明被黑客利用的WordPress附加组件包括:

BrizyWordPressPlugin

FVFlowplayerVideoPlayer

WooCommerce

WordPressComingSoonPage

WordPressthemeOneTone

SimpleFieldsWordPressPlugin

WordPressDelucksSEOplugin

Poll,Survey,Form&QuizMakerbyOpinionStage

SocialMetricsTracker

WPeMaticoRSSFeedFetcher

RichReviewsplugin

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-01 11:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

P社警告《城市:天际线2》MOD疑被注入恶意软件
...那就要小心了。Paradox警告说该MOD可能包含一个被认为是恶意的文件。在一份官方声明中,Paradox解释说,一个“外部行为者”更新了这个简单名为“Traffic(交通)”的MOD
2024-11-03 17:42:00
黑客要价6万美元出售hvnc恶意软件
网络安全公司Guardz近日在暗网上发现了一款HVNC恶意软件,可以针对macOS系统发起远程攻击,窃取个人信息和密码凭证
2023-08-03 17:11:00
针对苹果电脑的网络攻击三年增长10倍 ,Mac销量崛起后恶意软件也随之而来
...安全事件发生在过去 18 个月内。此前消费者的共识是,恶意软件主要针对 Windows、Linux 发行版,macOS 相对来说是比较安全的
2023-08-09 18:00:00
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
...制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险
2025-04-07 19:14:00
卡巴斯基监测一个恶意软件平台
...,在过去5年时间里,监测一个名为StripedFly的复杂跨平台恶意软件平台,期间感染了超过100万台Windows和Linux设备
2023-10-29 04:21:00
卡巴斯基推出linux版kvrt杀毒软件
...作系统的计算机,并清除检测到的威胁。该工具既能检测恶意软件和广告软件,也能检测可用于攻击的合法程序。IT之家根据官方博文内容,梳理下Linux版KVRT的一些注意事项如下:没
2024-06-04 09:54:00
可窃取敏感信息,针对macos的amos恶意软件曝光
...bleResearch近日在Telegram上,发现有黑客正在兜售针对macOS的恶意软件--AtomicmacOSStealer(AMOS)
2023-04-29 18:21:00
警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁
...用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限
2023-12-27 12:34:00
《超级玛丽3:Mario Forever》已遭恶意软件侵蚀
...著名饭制马里奥游戏《超级玛丽3:MarioForever》已经遭到恶意软件侵蚀,玩家下载游戏时将很高概率感染恶意软件
2023-07-03 17:21:00
更多关于科技的资讯:
贵州刺梨以高附加值产品开拓全国大市场
春节前夕,正值年货采买热潮,贵州刺梨产业也迎来新的发展节点——由贵州农发集团下属贵州刺梨集团研发的SOD(超氧化物歧化酶)肠溶片系列产品
2026-02-02 17:01:00
如何评价一家事业编培训机构?从鸿图政通教育的扎实筹备说起
在快速更迭的培训市场,不乏一时风头无两的机构,但能持续赢得信任的品牌,往往离不开长时间的潜心积淀与专业化打磨。北京鸿图政通教育虽于2024年1月22日正式注册成立
2026-02-02 19:30:00
海信发布璀璨大冻梨冰箱 以“真大冷冻”新标准破解行业用户痛点
鲁网2月2日讯1月31日,海信正式推出全新产品——海信璀璨大冻梨冰箱。这款被定义为“行业大冷冻冰箱开创者”的产品,旨在系统性解决中国家庭在食材冷冻存储中长期面临的容积不足
2026-02-02 14:17:00
深挖用户痛点:海信璀璨大冻梨冰箱背后的“冻力”革命与创新哲学
鲁网2月2日讯中国家庭的冷冻室正面临一场普遍的“存储危机”:食材堆积导致存取不便;大量囤货时中心温度难以下降;化冻后的肉类口感干柴
2026-02-02 14:18:00
产业一线|每天翻开200次,折叠屏手机能用多久?
中新经纬1月29日电 (李自曼)“目前柔性OLED(有机发光二极管,是一种显示技术,被誉为第三代显示技术)屏,已经可以广泛应用在内折
2026-02-02 14:41:00
日前,在2026年美国气象学会年会上,英伟达正式推出Earth-2开放模型系列——面向人工智能气象领域的全开放、加速型模型与工具套件
2026-02-02 14:52:00
2026年1月30日,全球服务机器人行业领导者科沃斯(603486.SH)发布了2025年度业绩预告。预计2025年净利润17—18亿元
2026-02-02 14:53:00
AI赋能精准破局,绵阳开启高校毕业生高质量就业新路径
“以前写简历总抓不住重点,面试应答也缺乏逻辑。参加集训营后,我用AI工具精准生成了针对性简历和面试话术,还制作了个性化职业照和个人介绍短片
2026-02-02 14:54:00
没有什么比开业更优惠!三联家电章丘世茂店盛大试营业,全场5折起!
鲁网2月2日讯没有什么比开业更优惠!正值年货节消费旺季,三联家电作为国补以旧换新指定参与卖场,对个人消费者购买1级能效或水效标准的冰箱
2026-02-02 15:27:00
近日,多家媒体报道的“凌晨点外卖次数过多银行卡被风控”事件,让银行客户权益、风控安全之间的平衡问题再次受到关注。不少网友分享了类似经历
2026-02-02 16:27:00
AI OPC专区产业服务平台正式上线,助力无锡打造AI创新高地
近日,“智序·新征程—AI起航·预见未来”无锡市人工智能行业协会年度生态大会在无锡国际会议中心隆重举行。大会汇聚政府领导
2026-02-02 15:58:00
多彩贵州网讯 今年以来,都匀市税务局依托黔南州云税匀办税费集约中心持续拓展“线上主动服务”的应用场景,不断推动税费服务从“解答问题”向“解决问题”深刻转变
2026-02-02 16:10:00
零中断、零感知切换——泰安联通肥城分公司高效完成远端机房撤并实现降本增效与网络升级双突破
鲁网2月2日讯近日,在肥城城区的两个角落——交通局沿街6楼机房与上海世纪城基站,泰安联通肥城分公司组织网络综合支撑网格的10名技术骨干
2026-02-02 11:23:00
邮储银行精准滴灌 临沂商城春潮涌动
鲁网2月2日讯 (记者 吴艳萍 通讯员 李洁)新春将至,年味渐浓,作为全国规模最大的市场集群之一,临沂小商品城处处涌动着蓬勃生机与繁忙气息
2026-02-02 11:23:00