首页 小说推荐 实时讯息 百科知识 范文大全 经典语录
首页 > 实时讯息 >

警惕!WordPress插件成攻击入口,管理员权限被盗

0次浏览     发布时间:2025-05-01 09:35:00    

IT之家 5 月 1 日消息,科技媒体 bleepingcomputer 昨日(4 月 30 日)发布博文,报道了一种针对 WordPress 网站的新型恶意软件,伪装成安全工具插件,诱导用户下载并安装。

Wordfence 研究团队警告称,该恶意软件能赋予攻击者持续的访问权限,允许他们执行远程代码并注入 JavaScript 脚本。更狡猾的是,它隐藏在插件仪表盘之外,让用户难以察觉其存在。

该恶意软件一旦激活,立即通过“
emergency_login_all_admins”功能为攻击者提供管理员权限。攻击者只需输入明文密码,
即可获取数据库中首个管理员账户的控制权,登录网站后台。

Wordfence 团队在 2025 年 1 月末的一次网站清理中首次发现该恶意软件。他们注意到“wp-cron.php”文件被篡改,用于创建并激活名为“WP-antymalwary-bot.php”的恶意插件。

IT之家援引博文介绍,此外该恶意软件还会创建“addons.php”、“wpconsole.php”、“
wp-performance-booster.php
”和“scr.php”等恶意插件。

即使管理员删除这些插件,“wp-cron.php”会在下一次网站访问时自动重新生成并激活它们。由于缺乏服务器日志,研究人员推测感染可能源于被盗的主机账户或 FTP 凭据。

该恶意插件不仅窃取管理员权限,还通过自定义 REST API 路由插入任意 PHP 代码到网站的“header.php”文件中,清除插件缓存,并执行其他命令。

最新版本甚至能将 base64 编码的 JavaScript 注入到网站的“”部分,可能用于向访客推送广告、垃圾信息或将其重定向到不安全网站。

相关文章

警惕!WordPress插件成攻击入口,管理员权限被盗
2025-05-01 09:35:00
外国女友要寄来408万美金?他果断分手
2025-04-30 10:33:00
远程控制、窃密、挖矿!我国境内捕获“银狐”木马病毒变种
2025-04-25 13:45:00
杨坤首次回应四川芬达恶意模仿 不会撤诉 已透支最后的信任
2025-04-24 22:11:00
电影“名场面”被制成表情包在网站上传播,网站运营者被判赔5500元
2025-04-22 20:30:00