智快網 - 新科技與新能源行業網絡媒體

          WordPress網站遭新型惡意軟件攻擊,管理員權限岌岌可危

             發布時間:2025-05-01 10:13 作者:楊凌霄

          近期,科技領域迎來了一則關于WordPress網站安全的重大警示。據bleepingcomputer在4月30日的報道,一種新型惡意軟件正悄無聲息地威脅著眾多WordPress站點的安全。

          這款惡意軟件偽裝得極為巧妙,它化身為安全工具插件,誘騙不明真相的用戶下載并安裝。Wordfence研究團隊對此發出了緊急警告,指出該惡意軟件一旦得手,便能賦予攻擊者持久的訪問權限,使他們能夠遠程執行代碼并注入Java腳本。

          更令人防不勝防的是,這款惡意軟件巧妙地隱藏于插件儀表盤之外,使得用戶極難察覺其存在。一旦激活,它便立即利用“emergency_login_all_admins”功能,為攻擊者提供管理員權限的便捷通道。攻擊者只需輸入一個簡單的明文密碼,就能輕松掌控數據庫中首個管理員賬戶,進而登錄網站后臺。

          Wordfence團隊在追溯該惡意軟件的起源時,發現其在2025年1月末的一次網站清理行動中首次現身。當時,他們注意到“wp-cron.php”文件被不明勢力篡改,用于創建并激活一個名為“WP-antymalwary-bot.php”的惡意插件。該惡意軟件還狡猾地創建了多個其他惡意插件,如“addons.php”、“wpconsole.php”、“wp-performance-booster.php”和“scr.php”等。

          即便管理員及時發現并刪除了這些惡意插件,它們仍能在下一次網站訪問時通過“wp-cron.php”文件自動重新生成并激活。由于服務器日志的缺失,研究人員只能推測,這次感染事件可能源于被盜的主機賬戶或FTP憑據。

          這款惡意插件的威脅遠不止于此。它不僅會竊取管理員權限,還會通過自定義REST API路由,將任意PHP代碼插入到網站的“header.php”文件中。這樣一來,攻擊者就能清除插件緩存,并執行其他各種惡意命令,對網站的安全構成極大威脅。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国产精品免费一区二区三区 | 99精品国产高清一区二区麻豆 | 国内精品一区二区三区最新| 91亚洲国产成人久久精品网站| 国产精品VA在线观看无码不卡| 99精品久久久久中文字幕| 亚洲精品老司机在线观看| 精品女同一区二区三区免费播放 | 国产成人亚洲精品无码AV大片| 精品久久久久久无码中文字幕一区 | 久久久久久青草大香综合精品| 四虎精品免费永久免费视频| 日韩视频中文字幕| 亚洲无码日韩精品第一页| 免费观看四虎精品国产永久| 成人免费无码精品国产电影| 国产美女精品三级在线观看| 日韩人妻高清精品专区| 日本精品高清一区二区2021| 精品久久天干天天天按摩| 日韩精品国产丝袜| 精品国产呦系列在线看| 精品伊人久久大香线蕉网站| 日韩国产精品99久久久久久| 国产精品自拍电影| 国产精品久久久久久久久99热| 国产福利vr专区精品| 日韩精品一区二区三区影院| 亚洲日韩国产精品乱| 精品国产日韩一区三区| 日韩精品一区二区三区在线观看l 日韩精品一区二区三区毛片 | 好吊操这里只有精品| 久久天堂AV女色优精品| 国产精品无码专区AV在线播放| 国产精品99亚发布| 精品免费国产一区二区三区| 国产成人精品无码专区| 日韩电影一区二区| 成人午夜精品网站在线观看| 国产精品.XX视频.XXTV| 久久久精品久久久久特色影视|