成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

虛假安全補丁攻擊 WooCommerce 管理員以劫持網站

安全
此次攻擊似乎是2023年末類似攻擊的延續,當時攻擊者同樣以虛構漏洞的虛假補丁針對WordPress用戶。

一場大規模釣魚攻擊正針對WooCommerce用戶,通過偽造安全警報誘使他們下載所謂的"關鍵補丁",實則為植入WordPress后門的惡意程序。

惡意插件植入

根據Patchstack研究人員發現,上當受騙的用戶在下載更新時,實際上安裝的是惡意插件。該插件會:

  • 在網站上創建隱藏管理員賬戶
  • 下載Web Shell攻擊載荷
  • 維持持久性訪問權限

此次攻擊似乎是2023年末類似攻擊的延續,當時攻擊者同樣以虛構漏洞的虛假補丁針對WordPress用戶。研究人員指出,兩次攻擊使用了相同的Web Shell組合、完全一致的載荷隱藏方法以及相似的郵件內容。

偽造安全警報

攻擊者偽裝成WooCommerce官方,使用"help@security-woocommerce[.]com"地址向網站管理員發送釣魚郵件。郵件聲稱收件人網站正面臨"未授權管理訪問"漏洞攻擊,并附帶"立即下載補丁"按鈕和詳細安裝指南。

郵件內容節選: "我們在2025年4月14日發現WooCommerce平臺存在關鍵安全漏洞...4月21日的最新安全掃描確認該漏洞直接影響您的網站...強烈建議您立即采取措施保護商店和數據安全。"

針對WooCommerce用戶的釣魚郵件來源:Patchstack

同形異義字攻擊

點擊"下載補丁"按鈕會跳轉至高度仿冒WooCommerce的惡意網站"woocomm?rce[.]com"。攻擊者使用立陶宛字符"?"(U+0117)替代字母"e",實施同形異義字攻擊,這種細微差別極易被忽視。

仿冒WooCommerce平臺的惡意網站來源:Patchstack

感染后活動

受害者安裝了虛假的安全修復程序(“authbypass-update-31297-id.zip”)后,該程序會創建一個隨機命名的定時任務(cronjob),每分鐘運行一次,試圖創建一個新的管理員級別用戶。

接下來,該插件會通過向 “woocommerce-services [.] com/wpapi” 發送 HTTP GET 請求來注冊受感染的網站,并獲取第二階段經過混淆處理的有效載荷。進而在 “wp-content/uploads/” 目錄下安裝多個基于 PHP 的網頁后門,包括 P.A.S.-Form、p0wny 和 WSO。

Patchstack 評論稱,這些網頁后門可讓人完全控制網站,可能被用于廣告注入、將用戶重定向到惡意網站、讓服務器加入分布式拒絕服務攻擊(DDoS)僵尸網絡、竊取支付卡信息,或者執行勒索軟件來加密網站并向網站所有者敲詐勒索。

為了逃避檢測,該插件會將自身從可見的插件列表中移除,并且還會隱藏它創建的惡意管理員賬戶。

Patchstack 建議網站所有者仔細檢查那些名稱為 8 個字符的隨機名稱的管理員賬戶、不尋常的定時任務、名為 “authbypass-update” 的文件夾,以及向 woocommerce-services [.] com、woocommerce-api [.] com 或 woocommerce-help [.] com 發出的出站請求。

不過,一旦這些威脅指標通過公開研究曝光,威脅行為者通常會更改所有這些指標,所以務必不要依賴于小范圍的掃描。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-03-18 16:34:08

2009-12-04 09:56:53

Windows 7“黑屏死機”

2014-01-16 14:02:55

Windows 7安全補丁

2014-03-11 09:53:26

Windows XP

2011-03-14 10:14:53

Android惡意修改補丁

2021-11-28 14:14:40

勒索軟件惡意軟件安全

2014-01-15 11:05:48

2025-03-19 12:57:06

2013-04-11 13:59:39

2014-11-12 09:21:31

2013-08-16 09:43:26

2021-08-20 11:34:43

Glibc漏洞紅帽

2010-06-24 09:13:43

2013-05-15 10:55:25

2013-06-13 10:43:31

安全補丁

2013-08-21 10:55:15

安全補丁

2024-08-16 15:34:43

2011-09-05 16:01:51

2009-12-02 08:46:32

Windows 7系統漏洞補丁

2015-07-21 15:03:54

補丁微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜免费网站 | 97超级碰碰| 国产一区二区三区在线免费观看 | 一级片免费网站 | 日日草夜夜草 | 天天看片天天干 | 91精品国产91久久久久久密臀 | 夜夜艹 | 亚洲狠狠 | 精品一区二区三区在线视频 | 亚洲综合三区 | 三级成人在线观看 | 欧美不卡 | 亚洲成av片人久久久 | 久久伊人精品一区二区三区 | 午夜影院操 | 国产露脸国语对白在线 | 伊人狠狠| 精品免费国产视频 | 新超碰97 | 亚洲成人日韩 | 久久久日韩精品一区二区三区 | 一区二区成人在线 | 色婷婷精品国产一区二区三区 | 91麻豆精品国产91久久久久久 | 美女午夜影院 | 日韩欧美视频网站 | 欧洲性生活视频 | 精品国产乱码久久久久久图片 | 国产乱码精品一区二区三区中文 | 日韩在线观看 | 亚洲精品成人在线 | 亚洲福利在线观看 | 欧美日韩不卡合集视频 | av在线免费观看网址 | 国外成人在线视频网站 | 亚洲欧美中文日韩在线v日本 | 欧美日韩国产在线 | 精品三级在线观看 | 天天天操 | 一区二区三区四区毛片 |