Coronavirus-Wordpress-Plugin-Infecting-Sites-with-WP-VCD-Malware (en anglais)
Coronavirus-Wordpress-Plugin-Infecting-Sites-with-WP-VCD-Malware (en anglais)
Coronavirus-Wordpress-Plugin-Infecting-Sites-with-WP-VCD-Malware (en anglais)

ATTENTION au plugin WordPress Coronavirus qui infecte les sites avec le logiciel malveillant WP-VCD

Cet article vous plaît ?
Partagez-le sur les médias sociaux !
Contenu

Alors que l'on pensait que les pirates informatiques ne pouvaient pas descendre plus bas, ils dépassent les limites. Les pirates ont trouvé un moyen d'exploiter les plugins et les thèmes WordPress légitimes en s'injectant dans les plugins qui affichent les statistiques de Coronavirus également connu sous le nom de virus COVID-19.

Ces exploits sont utilisés dans plusieurs types d'attaques, notamment les ransomwares, les logiciels malveillants et les domaines malveillants.

Faites très attention à tout plugin WordPress Coronavirus et ne le téléchargez pas à partir de sites autres que les suivants WordPress.org

NE TÉLÉCHARGEZ AUCUN LOGICIEL À PARTIR DE

www[dot]downloadfreethemes[dot]co
themesubmit[dot]com
www[dot]downloadfreethemes[dot]space, freesoft[dot]royalbeats[dot]in
freedownloadthemes[dot]co
raybans[dot]com[dot]co
coursefree[dot]co

Pour une analyse détaillée des points d'injection, des fichiers et de la manière dont les pirates s'introduisent dans les sites, veuillez consulter le site WebARX. Veuillez consulter les détails sur le site WebARX.

Analyse

Point d'injection

Au cours de l'analyse de plusieurs échantillons, nous avons remarqué que tous les thèmes contenaient un fichier appelé class.theme-modules.php et que tous les plugins contenaient un fichier appelé class.plugin-modules.php. Ces deux fichiers contiennent exactement le même code.

Dans les plugins, les pirates ont utilisé le fichier class.plugin-modules.php qui serait chargé dans le fichier principal du plugin sur la première ligne en injectant ce qui suit (reformaté) :

Pour en savoir plus, cliquez ici : https://www.webarxsecurity.com/wp-vcd-malware-analysis/

Obtenez votre audit SEO gratuit

Formulaire d'audit SEO gratuit

"Les champs obligatoires sont indiqués par un astérisque(*)

Ce champ est utilisé à des fins de validation et ne doit pas être modifié.
Contenu
Cet article vous plaît ?
Partagez-le sur les médias sociaux !
Obtenez votre audit SEO gratuit

Formulaire d'audit SEO gratuit

"Les champs obligatoires sont indiqués par un astérisque(*)

Ce champ est utilisé à des fins de validation et ne doit pas être modifié.
Obtenez votre audit SEO gratuit

Formulaire d'audit SEO gratuit

"Les champs obligatoires sont indiqués par un astérisque(*)

Ce champ est utilisé à des fins de validation et ne doit pas être modifié.
Cet article vous a plu ?
Partagez-le sur les médias sociaux !

Laisser une réponse

Consultez un autre article de blog !

Retour à tous les articles du blog
2024 Bright Vessel. Tous droits réservés.
croisermenuchevron vers le basflèche-gauche