1743545943
2025-04-01 16:26:00
- Sucuriの研究者は、Mu-Pluginsディレクトリに隠れている悪意のあるコードを見つけました
- マルウェアがリダイレクトされた訪問者、スパムを提供し、マルウェアをドロップすることもできます
- サイトは、脆弱なプラグイン、管理者のパスワードの不十分なプラグインを介して侵害されました
の特別なディレクトリ WordPress 研究者は、悪意のあるコードをホストするために乱用されていると主張しており、コードは脅威のウェブサイトを脅威に包み込むことを許可し、任意のコードを実行し、悪意のあるウェブサイトに人々をリダイレクトし、不要なスパムと広告を表示することを警告しています。
Sucuriの研究者は、脅威俳優が「Mu-Plugins」(必須プラグインの略)に悪意のあるコードを隠していることを発見しました。
これらは通常、常に実行される必要のあるサイト機能、カスタム変更、またはパフォーマンスの最適化に使用されます。
リモートコードの実行リスク
「このアプローチは、標準のWordPressプラグインインターフェイスにMU-Pluginsがリストされていないため、懸念される傾向を表しており、日常的なセキュリティチェック中にユーザーが無視しやすくなりやすくなります」とSuuriの研究者は説明しました。
これまでのところ、分析では、悪意のあるコードの3つのバリアント-Redirect.php(悪意のあるサイトへの訪問者をリダイレクト)、index.php(リモートコード実行、および マルウェア Dropper機能)、およびCustom-js-loader.php(注入スパム)。
「潜在的な影響は、軽微な不便から深刻なセキュリティ侵害にまで及び、積極的なWebサイトセキュリティ対策の重要性を強調しています」とSuuriは警告しました。
サイトがどのように感染したかについて議論すると、研究者は、WordPressサイトを妥協する複数の方法があると述べました。これには、脆弱なプラグインまたはテーマの悪用、管理者資格の侵害、または保護されていないホスティング環境の乱用が含まれます。
リスクを軽減するために、Webサイト管理者は、悪意のあるファイル(特にMU-Pluginsディレクトリ)をWPインストールし、不正な管理者アカウントを確認し、インストールされたプラグインを監査し、WordPress、プラグインを更新し、すべての管理者パスワードを変更し、可能であれば2FAを設定し、セキュリティプラグインをセットアップしてファイルの統合を監視する必要があります。
WordPressは世界のものです 最高のウェブサイトビルダー、インターネット上のWebサイトの大部分を強化します。そのため、プラットフォームは常にサイバー攻撃の弾幕の下にあります。
経由 ハッカーニュース
あなたも好きかもしれません
#悪意のあるコードスパム画像を表示するためにキーワードプレス機能がハイジャックされています