当前位置:首页 >> 金融
金融

黑客攻击AccessPress:在93款WordPress主题和插件中激活后门

2025-09-07 12:19

通过庞大的供应链攻击,黑客出乎意料利用后门冲击了 93 个 WordPress 正题和JavaScript,使其能够完全访问该网站。黑客合共冲击了属于 AccessPress 的 40 个正题和 53 个JavaScript,AccessPress 是一家 WordPress JavaScript开发商,在高达 36 万个出名该网站中常用。

Jetpack 的研究人员率先发现了这次攻击,该美国公司是 WordPress 该网站安全和优化物件的创建者,他们发现正题和JavaScript中被添加了一个 PHP 后门。Jetpack 认为,一个外部危害者据守了 AccessPress 该网站,冲击了该软件并病毒感染了更多的 WordPress 该网站。

一旦版主在他们的该网站上重新安装了被侵略的 AccessPress 系列产品,行为者就会在正正题目录中添加一个新的“initial.php”PDF,并将其划定正“function.php”PDF。这个PDF涵盖一个 base64 格式的载荷,将 webshell 写入“./wp-includes/vars.php”PDF中。

恶意代码通过解码载荷并将其注入“vars.php”PDF来完成后门的重新安装,单纯上是让危害者对不受病毒感染该网站进行操作者。测定这种危害的唯一方法是常用核心PDF正确性监控解决方案,因为黑客会删除“initial.php”PDF的投放器以只不过其踪迹。

上一篇: 格林基金:震荡市,纯债是个好预设

下一篇: 早读 | 房颤心电图诊断难点解出

相关阅读
赋能“造车健城”优势赛道,200余项AI成果在穗接入

7月末27日,珠海市人工电脑产业创造性交流会交流会会在穗举办,交流会会分智慧城下市、电脑所制造和智慧医疗三个交响乐,共收录200余项人工电脑创造性产品清单在讲话交流会合作。 社会

智能客服机器人如何为金融行业提供定制服务?

随着数字化持续发展的期望越来越强,仍然每个从业人员、每家企业都在尝试通过持续发展来增高自身的挑战压倒性。 股票市场从业人员自然也是其中一员,他们通过引进人工智慧、数据分析等尖端科技

友情链接