コロナウイルスによるWordPressプラグインのWP VCDマルウェア感染サイト
コロナウイルスによるWordPressプラグインのWP VCDマルウェア感染サイト
コロナウイルスによるWordPressプラグインのWP VCDマルウェア感染サイト

コロナウイルス関連のWordPressプラグインがWP-VCDマルウェアでサイトに感染する恐れがありますのでご注意ください

この記事をお楽しみいただけましたか?
ソーシャルメディアでシェアしましょう!
コンテンツ

ハッカーはこれ以上落ちないと思ったら、さらに底を越える。ハッカーは、正規のWordPressプラグインやテーマを悪用する方法を発見した。それは、統計情報を表示するプラグインに自身を注入することで、 コロナウイルス としても知られる COVID-19 ウイルス .

これらのエクスプロイトは、ランサムウェア、マルウェア、悪意のあるドメインなど、さまざまな種類の攻撃で使用されています。

コロナウイルス関連のWordPressプラグインには十分注意し、以下のサイト以外からダウンロードしないでください。 WordPress.org

以下のソフトウェアをダウンロードしないでください

www[dot]downloadfreethemes[dot]co
themesubmit[dot]com
www[dot]downloadfreethemes[dot]space、freesoft[dot]royalbeats[dot]in
freedownloadthemes[dot]co
レイバンズドットコムドットコ
コースフリー[ドット]コ

詳細については、インジェクション ポイント、ファイル、およびハッカーがサイトに侵入する方法に関する分析をご覧ください。 詳細はWebARXのWebサイトをご覧ください。

分析

注入ポイント

複数のサンプルの分析中 、すべてのテーマに、 クラス.テーマモジュール.php すべてのプラグインには、 クラス.プラグインモジュール.php 両方のファイルには、まったく同じコードが含まれていました。

プラグイン内 ハッカーは、次のコード (再フォーマット) を挿入することで、プラグインのメイン ファイルの最初の行にロードされる class.plugin-modules.php ファイルを使用しました。

詳細はこちらをご覧ください: https://www.webarxsecurity.com/wp-vcd-malware-analysis/

無料のSEO監査を受ける

無料のSEO監査フォーム

"*「必須項目」は必須項目です

このフィールドは検証目的のためであり、変更しないでください。
コンテンツ
この記事をお楽しみいただけましたか?
ソーシャルメディアでシェアしましょう!
無料のSEO監査を受ける

無料のSEO監査フォーム

"*「必須項目」は必須項目です

このフィールドは検証目的のためであり、変更しないでください。
無料のSEO監査を受ける

無料のSEO監査フォーム

"*「必須項目」は必須項目です

このフィールドは検証目的のためであり、変更しないでください。
この記事は気に入っていただけましたか?
ソーシャルメディアでシェアしましょう!

返信を残す

別のブログ投稿もチェックしてください!

すべてのブログ投稿に戻る
© 2024 Bright Vessel. All rights reserved.
xml バージョン = "1.0"? xml バージョン = "1.0"? 下向きシェブロン 左矢印