1759137125
2025-09-29 08:08:00
アナリストは、隠された管理者アカウントを作成し、冗長なバックドアメカニズムで削除に抵抗する洗練されたWordPressマルウェアを発見します。
新しいマルウェアキャンペーンのターゲット WordPressサイト、ステガノグラフィーと永続的なバックドアを利用して、不正な管理者アクセスを維持します。制御を維持するために連携する2つのコンポーネントを使用します。
攻撃は、正当なWordPressコンポーネントに偽装された悪意のあるファイルから始まります。これらのファイルは大量に難読化されており、ハードコーディングされた資格情報を使用して管理者アカウントを作成し、従来の検出ツールをバイパスします。ただし、これにより、攻撃者はセキュリティチームが応答した後でもアクセスを維持できます。
このキャンペーンにより、脅威アクターが悪意のあるコードを注入したり、サイトの訪問者をリダイレクトしたり、盗むことができます 機密データ、または追加のペイロードを展開します。その持続性とステルス戦術により、検出が困難になり、ウェブサイトが長期間脆弱になります。
メインコンポーネントは、リアルなメタデータを備えた「Debugmaster Pro」と呼ばれる偽のプラグインを装っています。その難読化されたコードは、管理者アカウントを作成し、外部サーバーに連絡し、既知の管理者IPを許可することで隠れます。
AI、技術、デジタル外交について詳しく知りたいですか?もしそうなら、 Diploチャットボットに聞いてください!
#永続的なWordPressマルウェアキャンペーンは検出を回避するための偽のプラグインとして隠れています