• 我的订阅
  • 科技

针对32位和64位linux发行版本的恶意软件

类别:科技 发布时间:2023-01-01 09:26:00 来源:浅语科技

,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对32位和64位Linux发行版本的恶意软件,利用多款WordPress过时插件和主题中的漏洞来注入恶意JavaScript脚本,以便于让攻击者远程操作。

针对32位和64位linux发行版本的恶意软件

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击WordPress网站,直到其中一个奏效。目标插件和主题如下:

WPLiveChatSupportPlugin

WordPress–YuzoRelatedPosts

YellowPencilVisualThemeCustomizerPlugin

Easysmtp

WPGDPRCompliancePlugin

NewspaperThemeonWordPressAccessControl(CVE-2016-10972)

ThimCore

GoogleCodeInserter

TotalDonationsPlugin

PostCustomTemplatesLite

WPQuickBookingManager

FaceboorLiveChatbyZotabox

BlogDesignerWordPressPlugin

WordPressUltimateFAQ(CVE-2019-17232andCVE-2019-17233)

WP-MatomoIntegration(WP-Piwik)

WordPressNDShortcodesForVisualComposer

WPLiveChat

ComingSoonPageandMaintenanceMode

Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制(C2)服务器获取恶意JavaScript,并将脚本注入网站站点。

这些恶意重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

此外Dr.Web已经有证据表明被黑客利用的WordPress附加组件包括:

BrizyWordPressPlugin

FVFlowplayerVideoPlayer

WooCommerce

WordPressComingSoonPage

WordPressthemeOneTone

SimpleFieldsWordPressPlugin

WordPressDelucksSEOplugin

Poll,Survey,Form&QuizMakerbyOpinionStage

SocialMetricsTracker

WPeMaticoRSSFeedFetcher

RichReviewsplugin

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-01 11:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

P社警告《城市:天际线2》MOD疑被注入恶意软件
...那就要小心了。Paradox警告说该MOD可能包含一个被认为是恶意的文件。在一份官方声明中,Paradox解释说,一个“外部行为者”更新了这个简单名为“Traffic(交通)”的MOD
2024-11-03 17:42:00
黑客要价6万美元出售hvnc恶意软件
网络安全公司Guardz近日在暗网上发现了一款HVNC恶意软件,可以针对macOS系统发起远程攻击,窃取个人信息和密码凭证
2023-08-03 17:11:00
针对苹果电脑的网络攻击三年增长10倍 ,Mac销量崛起后恶意软件也随之而来
...安全事件发生在过去 18 个月内。此前消费者的共识是,恶意软件主要针对 Windows、Linux 发行版,macOS 相对来说是比较安全的
2023-08-09 18:00:00
速度更新!WinRAR漏洞曝光:可绕过Windows安全机制运行恶意软件
...制,使得用户在不知情的情况下,有可能执行来自网络的恶意程序,造成严重的安全风险。MoTW通常是在用户尝试运行从网络下载的未知软件时出现,提醒用户执行来自不明来源的程序存在风险
2025-04-07 19:14:00
卡巴斯基监测一个恶意软件平台
...,在过去5年时间里,监测一个名为StripedFly的复杂跨平台恶意软件平台,期间感染了超过100万台Windows和Linux设备
2023-10-29 04:21:00
卡巴斯基推出linux版kvrt杀毒软件
...作系统的计算机,并清除检测到的威胁。该工具既能检测恶意软件和广告软件,也能检测可用于攻击的合法程序。IT之家根据官方博文内容,梳理下Linux版KVRT的一些注意事项如下:没
2024-06-04 09:54:00
可窃取敏感信息,针对macos的amos恶意软件曝光
...bleResearch近日在Telegram上,发现有黑客正在兜售针对macOS的恶意软件--AtomicmacOSStealer(AMOS)
2023-04-29 18:21:00
警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁
...用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限
2023-12-27 12:34:00
《超级玛丽3:Mario Forever》已遭恶意软件侵蚀
...著名饭制马里奥游戏《超级玛丽3:MarioForever》已经遭到恶意软件侵蚀,玩家下载游戏时将很高概率感染恶意软件
2023-07-03 17:21:00
更多关于科技的资讯:
新春走基层|大数据里的“挖矿人”
2月2日,河北燕鼎数据处理有限公司,数据标注员正在专注工作。河北日报记者潘文静摄2月2日上午,走进河北燕鼎数据处理有限公司上千平方米的开放式办公室
2026-02-04 21:07:00
安徽省人大代表韩东成:建议引入专业化人形机器人园区运营管理机构,提供“一站式”服务
大皖新闻讯 当前,全球新一轮科技革命和产业变革深入发展,人形机器人产业作为集成人工智能、高端制造、新材料等技术的战略性新兴产业
2026-02-04 21:37:00
聚焦中小商户痛点,好哒全链路赋能数字化转型
当前,大量传统中小商户面临“不会营销、不懂管理”的经营困境,数字化转型需求迫切。作为迅付科技旗下数字化商户服务平台,好哒精准洞察行业痛点
2026-02-04 22:22:00
随手一拍皆大片——首届中国手机摄影大展织就“视觉江苏”
手机影像的普及,让“人人都是创作者”从理念成为现实。2月4日,首届中国手机摄影大展暨摄影名家手机作品展江苏站巡展在南京市江宁美术馆拉开帷幕
2026-02-04 20:11:00
泰安光明爱尔眼科医院引入视达热脉动治疗仪 开启干眼治疗新体验
鲁网2月4日讯近日,泰安光明爱尔眼科医院引入“视达热脉动治疗仪”,为饱受干眼困扰的患者带来更先进、舒适的治疗选择。作为目前干眼治疗领域的前沿设备之一
2026-02-04 17:45:00
春运大幕拉开,热门线路车票秒空,第三方平台推出的“全能抢票”“极速加速包”等付费服务刷屏,打着“提升成功率”“专属通道”的旗号
2026-02-04 18:04:00
“智能化”家居年货受欢迎,擦窗机器人在抖音电商订单量同比增209%
(华商网讯 记者 叶绥波)新春佳节将至,年货市场持续升温,年货采购进入高峰期。《2026抖音电商年货消费趋势数据报告》(以下简称“报告”)显示
2026-02-04 18:37:00
中新经纬2月4日电 (宋亚芬)2月2日,阿里巴巴旗下千问APP宣布投入30亿元启动“春节请客计划”,将于2月6日正式上线
2026-02-04 14:26:00
山东省宠物行业高质量发展论坛在济南举行
山东宠业共筑清朗生态 擘画高质量发展新蓝图鲁网2月4日讯据山东省宠物协会介绍,2026山东省宠物行业高质量发展论坛于1月30日至31日在济南举行
2026-02-04 15:26:00
每日商报讯 记者从杭州市民卡公司了解到,为进一步整合资源、优化体验,金投·市民卡数字体验中心将于2月15日起停止对外服务
2026-02-04 15:35:00
【宅男财经|专家面对面】微信派公众号4日发文称,近期收到用户针对元宝的反馈和投诉,其相关春节营销活动诱导用户高频分享链接到微信群等场景
2026-02-04 15:47:00
浙江乐清:传统电气产业向高端化绿色化融合化迈进
新年伊始,位于乐清市北白象镇的加西亚电子电器股份有限公司已按下智能制造升级快进键,三楼“智能工厂”建设如火如荼,机器轰鸣
2026-02-04 16:22:00
技术赋能双馆 浙大城市学院“智绘”团队激活杭州文博新活力
2026年1月下旬,浙大城市学院“智绘”团队在领队高峰老师的牵头组织下,开启“文博技术赋能专项行动”,先后走进杭州中国动漫博物馆与良渚博物院两大文化地标
2026-02-04 16:36:00
西安航天基地重点商业地标启幕赋能区域民生消费双升级
2月4日,作为西安航天基地重点商业配套的星旋广场启幕,为群众带来一站式消费新体验,也为航天基地产城融合与高质量发展注入新动能
2026-02-04 15:27:00
长白时评评论员 张悦近日在社交平台有人发帖称,店内循环播放的广告歌音乐,是否会对店员造成心理影响,该帖子引发热议。对此
2026-02-04 14:06:00