当前位置:主页>资 讯>安全动态>

又有三个WordPress插件被指存在后门


 

大规模的WordPress插件生态系统开始显示出腐烂的气隙:将老旧弃用的插件卖给新作者,而后者马不停蹄地在原始代码中加了一个后门。

WordPress安全团队Wordfence发现了这三个后门并已将相关插件从官方WordPress插件目录中删除。三个带后门的插件情况如下:
 

插件名称 下载量 带后门的版本 调用 遭删除时间
Duplicate Page and Post 50,000+ v.2.1.0(2017年8月) cloud-wp.org 2017年12月14日
No Follow All External Links 9,000+ V2.1.0(2017年4月) cloud.wpserve.org 2017年12月19日
WP No External Links 30,000+ V4.2.1(2017年7月) w pconnect.org 2017年12月22日

  后门出自同一人之手

这三个插件中后门的运作方式类似,都是调用一个远程服务器并在受影响站点中插入内容和链接。专家认为后门代码用于在受影响站点上注入隐藏的SEO垃圾(虚假链接),帮助改善其它站点的搜索引擎排名。

Wordfence 专家分析恶意插件的运作方式后认为这三个插件来自同一个人:

l 第一个和第三个插件的后门调用同一个IP地址上托管的两个不同域名。

l 同一家公司 (Orb Online) 付款购买第一个和第二个插件。

l 通过邮件向第二个和第三个插件所有人的购买询价使用了类似的模板。

l 所有插件都是由新建 WordPress.org 用户购买。

l 三个插件中的后门代码类似。

  此类安全事件变得越来越常见

这并非Wordfence首次发现这类事件:大批量购买老旧WordPress插件随后插入后门,向使用受影响插件的站点中注入SEO垃圾信息。

此前,Wordfence认为购买多个插件并加入后门的是一名英国男子Mason Soiza。他被指跟多个插件中的多个后门之间存在关联,如Captcha(安装量超过30多万次)、Display Widgets(安装量超过20多万次)和404 to 301(安装量超过7万多次)。

WordPress安全团队成员White Fir Design指出,这些插件通常会在受感染站点上存在多年时间。例如,三年之后数百个WordPress站点(但可能已遭遗弃)仍然在运行带有类似SEO垃圾信息注入后门的14个插件之一。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Github 上出现 PS4 4.05 固件的内核利用,

Github 上出现 PS4 4.05 固件的内核利用,越狱指日可待

圣诞节已经过了,但圣诞老人没闲着,他为全体 PlayStation 用户带来了一份特殊的礼物...[详细]

又有三个WordPress插件被指存在后门

又有三个WordPress插件被指存在后门

大规模的WordPress插件生态系统开始显示出腐烂的气隙:将老旧弃用的插件卖给新作者,...[详细]

2017年十大网络安全事件盘点 你被坑没?

2017年十大网络安全事件盘点 你被坑没?

NSA网络核武来了 2017年即将结束,回顾全年的IT安全大事件多不胜数,比如频频曝出的数...[详细]

研究称智能手机传感器可以泄露你的 PIN 码

研究称智能手机传感器可以泄露你的 PIN 码

即使一些人可能已经窃取你的智能手机,如果他们不知道你的 PIN 码对他们可能也不会有...[详细]

专门攻击工资支付系统的网络犯罪

专门攻击工资支付系统的网络犯罪

工资支付系统因其广泛性、以及普遍较弱的安全性,成为网络犯罪首要目标。取得进入转账...[详细]

返回首页 返回顶部