• 我的订阅
  • 科技

针对32位和64位linux发行版本的恶意软件

类别:科技 发布时间:2023-01-01 09:26:00 来源:浅语科技

,根据防病毒软件公司 Dr.Web 的一份报告,近日发现了一款针对32位和64位Linux发行版本的恶意软件,利用多款WordPress过时插件和主题中的漏洞来注入恶意JavaScript脚本,以便于让攻击者远程操作。

针对32位和64位linux发行版本的恶意软件

该木马的主要功能是使用一组连续运行的硬编码漏洞攻击WordPress网站,直到其中一个奏效。目标插件和主题如下:

WPLiveChatSupportPlugin

WordPress–YuzoRelatedPosts

YellowPencilVisualThemeCustomizerPlugin

Easysmtp

WPGDPRCompliancePlugin

NewspaperThemeonWordPressAccessControl(CVE-2016-10972)

ThimCore

GoogleCodeInserter

TotalDonationsPlugin

PostCustomTemplatesLite

WPQuickBookingManager

FaceboorLiveChatbyZotabox

BlogDesignerWordPressPlugin

WordPressUltimateFAQ(CVE-2019-17232andCVE-2019-17233)

WP-MatomoIntegration(WP-Piwik)

WordPressNDShortcodesForVisualComposer

WPLiveChat

ComingSoonPageandMaintenanceMode

Hybrid

如果目标网站运行上述任何一个过时且易受攻击的版本,恶意软件会自动从其命令和控制(C2)服务器获取恶意JavaScript,并将脚本注入网站站点。

这些恶意重定向可能用于网络钓鱼、恶意软件分发和恶意广告活动,以帮助逃避检测和阻止。也就是说,自动注射器的运营商可能会将他们的服务出售给其他网络犯罪分子。

此外Dr.Web已经有证据表明被黑客利用的WordPress附加组件包括:

BrizyWordPressPlugin

FVFlowplayerVideoPlayer

WooCommerce

WordPressComingSoonPage

WordPressthemeOneTone

SimpleFieldsWordPressPlugin

WordPressDelucksSEOplugin

Poll,Survey,Form&QuizMakerbyOpinionStage

SocialMetricsTracker

WPeMaticoRSSFeedFetcher

RichReviewsplugin

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-01 11:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客要价6万美元出售hvnc恶意软件
网络安全公司Guardz近日在暗网上发现了一款HVNC恶意软件,可以针对macOS系统发起远程攻击,窃取个人信息和密码凭证
2023-08-03 17:11:00
针对苹果电脑的网络攻击三年增长10倍 ,Mac销量崛起后恶意软件也随之而来
...安全事件发生在过去 18 个月内。此前消费者的共识是,恶意软件主要针对 Windows、Linux 发行版,macOS 相对来说是比较安全的
2023-08-09 18:00:00
卡巴斯基监测一个恶意软件平台
...,在过去5年时间里,监测一个名为StripedFly的复杂跨平台恶意软件平台,期间感染了超过100万台Windows和Linux设备
2023-10-29 04:21:00
可窃取敏感信息,针对macos的amos恶意软件曝光
...bleResearch近日在Telegram上,发现有黑客正在兜售针对macOS的恶意软件--AtomicmacOSStealer(AMOS)
2023-04-29 18:21:00
警惕!安卓手机木马“变色龙”出现新版本 可禁用指纹解锁
...用指纹和面部解锁功能,以窃取设备的PIN码。据悉,这款恶意软件确实可以实现窃取Android手机PIN码。它通过使用HTML页面的技巧来获取访问辅助服务的权限
2023-12-27 12:34:00
《超级玛丽3:Mario Forever》已遭恶意软件侵蚀
...著名饭制马里奥游戏《超级玛丽3:MarioForever》已经遭到恶意软件侵蚀,玩家下载游戏时将很高概率感染恶意软件
2023-07-03 17:21:00
恶意间谍软件在 Google Play 上被下载4.21亿次
...GooglePlay上,下载量超过4亿次。DoctorWeb的研究人员称这种恶意SDK为\"SpinOk\",并报告说
2023-05-31 17:22:00
PyTorch 安装包出问题
...露,他们刚刚识别出一个与框架的“torchtriton”库同名的恶意依赖项,该依赖项在PyPI代码库上被破坏,并运行恶意二进制文件
2023-01-03 21:15:00
苹果macos内置防病毒工具xprotect更新修复两处漏洞
...S内建了称为XProtect的防病毒技术,可基于签名检测和移除恶意软件。系统使用由Apple定期更新的YARA签名
2023-02-25 13:02:00
更多关于科技的资讯: