4TechViews

4TechViews
  • Tin tức
  • Sự kiện tech
  • Giải pháp công nghệ
  • Kinh doanh số
  • Hướng dẫn – Thủ thuật
  • Phát triển nghề nghiệp
    • Khóa học IT
      • Trí tuệ nhân tạo
      • Phân tích dữ liệu
      • Khác
    • Khóa học khác
    • Cẩm nang công việc
    • Việc làm – Tuyển dụng
    • Sách hay
  • Diễn đàn
  • Xem thêm
    • Khám phá
    • Đổi mới sáng tạo
    • Sản phẩm xu hướng
    • Mẹo hay cuộc sống
    • Chia sẻ kiến thức
    • Quote hay học tập
    • Bài viết đề cử
    • Góc giải trí
  • Tài khoản
    • Thoát
    • Đăng ký
Home
Tin tức
Mã độc Linux mới khai thác lỗ hổng của 30 plugin để tấn công backdoor website WordPress

Mã độc Linux mới khai thác lỗ hổng của 30 plugin để tấn công backdoor website WordPress

Tran Hai Tin tức 06/01/2023 08/07/2025 26

[Hot]   Tìm hiểu về AI & Data Science tại AI4vietnam

[Upcoming]   Tổng hợp các khóa học cho người làm IT

Một phần mềm độc hại, chưa được biết đến trước đây, đã khai thác 30 lỗ hổng trong nhiều plugin và theme WordPress đã lỗi thời để chèn mã độc JavaScript. Phần mềm độc hại Linux mới khai thác lỗ hổng của 30 plugin để tấn công backdoor website WordPress.

Theo báo cáo của nhà cung cấp phần mềm chống vi-rút Dr. Web, phần mềm độc hại nhắm mục tiêu vào cả hệ thống Linux 32-bit và 64-bit, cho phép kẻ tấn công thực thi lệnh từ xa.

Mã độc Linux mới khai thác lỗ hổng của 30 plugin để tấn công backdoor website WordPress

Phương thức chính được trojan này sử dụng để tấn công các trang web WordPress là khai thác một bộ công cụ hardcoded (*), chạy liên tục cho đến khi một trong số chúng thực hiện thành công.

Các plugin và theme được nhắm mục tiêu gồm:

  • WP Live Chat Support Plugin
  • WordPress – Yuzo Related Posts
  • Yellow Pencil Visual Theme Customizer Plugin
  • Easysmtp
  • WP GDPR Compliance Plugin
  • Newspaper Theme on WordPress Access Control (CVE-2016-10972)
  • Thim Core
  • Google Code Inserter
  • Total Donations Plugin
  • Post Custom Templates Lite
  • WP Quick Booking Manager
  • Faceboor Live Chat by Zotabox
  • Blog Designer WordPress Plugin
  • WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  • WP-Matomo Integration (WP-Piwik)
  • WordPress ND Shortcodes For Visual Composer
  • WP Live Chat
  • Coming Soon Page and Maintenance Mode
  • Hybrid

Nếu trang web được nhắm mục tiêu đang sử dụng phiên bản lỗi thời của một trong các plugin trên và sẽ rất dễ bị tấn công, mã độc hại sẽ tự động tìm cách nạp mã JavaScript độc hại từ máy chủ và chiếm quyền kiểm soát (C2) của nó và chèn tập lệnh vào trang web.

Đã chèn mã chuyển hướng (Dr. Web)

Các trang bị nhiễm đóng vai trò là trình chuyển hướng đến vị trí do kẻ tấn công lựa chọn, vì vậy phương pháp này hoạt động hiệu quả nhất trên các trang web ít được chăm sóc và bảo trì.

Những chuyển hướng này có thể phục vụ trong các chiến dịch lừa đảo, phân phối phần mềm độc hại và quảng cáo độc hại mà ít khi bị phát hiện và chặn. Điều đó có nghĩa, những kẻ tấn công có thể kiểm soát và phát tán mã độc để bán hoặc cung cấp sản phẩm, dịch vụ cho những tội phạm mạng khác.

Một thông tin cập nhật gần đây nhất của tải trọng mà Dr. Web đã ghi nhận được trong thực tế cũng nhắm mục tiêu các tiện ích bổ sung WordPress sau:

  • Brizy WordPress Plugin
  • FV Flowplayer Video Player
  • WooCommerce
  • WordPress Coming Soon Page
  • WordPress theme OneTone
  • Simple Fields WordPress Plugin
  • WordPress Delucks SEO plugin
  • Poll, Survey, Form & Quiz Maker by OpinionStage
  • Social Metrics Tracker
  • WPeMatico RSS Feed Fetcher
  • Rich Reviews plugin

Các tiện ích bổ sung mới được nhắm mục tiêu bởi biến thể mới cho thấy rằng sự phát triển rất nhanh của mã độc backdoor này vào thời điểm hiện tại.

Dr. Web cũng nhấn mạnh rằng cả hai biến thể đều có khả năng hoặc hoạt động kể cả khi ở trạng thái không được kích hoạt (inactive), điều này sẽ cho phép nó dễ dàng thực hiện các cuộc tấn công nhằm vào tài khoản quản trị viên của trang web.

Để chống lại mối đe dọa này, quản trị viên của các trang web WordPress phải cập nhật các theme và plugin đang chạy trên trang web lên phiên bản mới nhất hiện có và thay thế những theme và plugin không còn được hỗ trợ. Sử dụng mật khẩu mạnh và kích hoạt cơ chế xác thực hai yếu tố sẽ đảm bảo khả năng bảo vệ chống lại các cuộc tấn công bằng phương pháp brute-force.

(Theo Bill Toulas)

(*) hardcored là một phần của chương trình máy tính không thể thay đổi theo bất kỳ cách nào ngoại trừ bằng cách thay đổi mã nguồn của chính chương trình đó.

Tweet

Bài viết mới

  • Pin muối nóng chảy của Đan Mạch có thể cung cấp điện cho 100.000 hộ gia đình trong 10 giờ: Bước đột phá trong lưu trữ năng lượng quy mô lưới điện.
    Pin muối nóng chảy của Đan Mạch có thể cung cấp điện cho 100.000 hộ gia đình trong 10 giờ
    21/04/2025 0
  • Ứng dụng sức khỏe Apple AI chuẩn bị cho bản nâng cấp lớn với iOS 19.4
    Ứng dụng sức khỏe Apple AI chuẩn bị cho bản nâng cấp lớn với iOS 19.4
    31/03/2025 0
  • Nghiên cứu cho thấy: Một thói quen sử dụng điện thoại thông minh có thể khiến bạn già đi 10 năm
    Nghiên cứu cho thấy: Một thói quen sử dụng điện thoại thông minh có thể khiến bạn già đi 10 năm
    29/03/2025 0
  • Mỹ thử nghiệm robot lấy máu tự động với độ chính xác 95% – Bạn có dám thử?
    Mỹ thử nghiệm robot lấy máu tự động với độ chính xác 95% – Bạn có dám thử?
    28/03/2025 0

Bài viết liên quan

  • SkaHop: Một tựa game 3D đang được phát triển, nhưng đầy hứa hẹn
    SkaHop: Một tựa game 3D đang được phát triển, nhưng đầy hứa hẹn
    10/08/2023 0
  • Google đưa mã nguồn mở vào thiết kế và sản xuất chip
    Google đưa mã nguồn mở vào thiết kế và sản xuất chip
    10/08/2022 0
  • Top 10 Dự đoán kinh hoàng về Trí tuệ nhân tạo đang trở thành hiện thực
    Top 10 Dự đoán kinh hoàng về Trí tuệ nhân tạo đang trở thành hiện thực
    12/06/2023 0
  • Nâng cấp phim từ năm 1895 lên 4K 60 FPS bằng mạng thần kinh nhân tạo
    Nâng cấp phim từ năm 1895 lên 4K 60 FPS bằng mạng thần kinh nhân tạo
    13/07/2022 0

Tìm kiếm

Chia sẻ bài viết

DMCA.com Protection Status

Mạng xã hội

  • Facebook
  • Tiktok
  • Youtube
  • Linkedin
  • X-Twitter
  • Reddit
  • Pinterest

Xem nhiều nhất

  • Phân biệt các chức danh Data: Analyst, Scientist, Engineer, ML Engineer
  • Gen AI dẫn đầu xu hướng ứng dụng Trí tuệ nhân tạo trong doanh nghiệp
    Gen AI dẫn đầu xu hướng ứng dụng Trí tuệ nhân tạo trong doanh nghiệp
  • Tổng hợp 1.000+ từ tiếng Anh chuyên ngành Công nghệ thông tin
    Tổng hợp 1.000+ từ tiếng Anh chuyên ngành Công nghệ thông tin
  • Poe AI: Tạo Chatbot tùy chỉnh với sức mạnh của hai nền tảng OpenAI và Claude AI
    Poe AI: Tạo Chatbot tùy chỉnh với sức mạnh của hai nền tảng OpenAI và Claude AI
  • 10 bí quyết giúp việc học của bạn thành một thói quen
    10 bí quyết giúp việc học của bạn thành một thói quen

Facebook fanpage

4TechViews

About Us

Giới thiệu - Liên hệ - Chính sách bảo mật

Liên kết

Đối tác

4TechViews
Copyright © 2025