Coronavirus-Wordpress-Plugin che infetta siti con malware-WP-VCD
Coronavirus-Wordpress-Plugin che infetta siti con malware-WP-VCD
Coronavirus-Wordpress-Plugin che infetta siti con malware-WP-VCD

ATTENZIONE al plugin WordPress Coronavirus che infetta i siti con il malware WP-VCD

Vi piace questo articolo?
Condividetelo sui social media!
Contenuti

Proprio quando si pensava che gli hacker non potessero scendere più in basso, ecco che superano il fondo. Gli hacker hanno trovato un modo per sfruttare i plugin e i temi legittimi di WordPress iniettandosi nei plugin che mostrano le statistiche di Coronavirus noto anche come virus COVID-19.

Questi exploit vengono utilizzati in diversi tipi di attacchi, tra cui ransomware, malware e domini dannosi.

Fate molta attenzione a qualsiasi Plugin WordPress Coronavirus e non scaricatelo da siti diversi da WordPress.org

NON SCARICARE ALCUN SOFTWARE DA

www[dot]downloadfreethemes[dot]co
themesubmit[dot]com
www[dot]downloadfreethemes[dot]space, freesoft[dot]royalbeats[dot]in
freedownloadthemes[dot]co
raybans[dot]com[dot]co
coursefree[dot]co

Per un'analisi completa dei punti di iniezione, dei file e del modo in cui gli hacker si introducono nei siti. Consultate i dettagli sul sito WebARX.

Analisi

Punto di iniezione

Durante l'analisi di più campioni, abbiamo notato che tutti i temi contenevano un file chiamato class.theme-modules.php e tutti i plugin contenevano un file chiamato class.plugin-modules.php. Entrambi i file contenevano lo stesso identico codice.

Nei plugin, gli hacker hanno utilizzato il file class.plugin-modules.php che sarebbe stato caricato nel file principale del plugin sulla prima riga iniettando quanto segue (riformattato):

Per saperne di più, cliccare qui: https://www.webarxsecurity.com/wp-vcd-malware-analysis/

Ottenete il vostro audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo è a scopo di convalida e deve essere lasciato invariato.
Contenuti
Vi piace questo articolo?
Condividetelo sui social media!
Ottenete il vostro audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo è a scopo di convalida e deve essere lasciato invariato.
Ottenete il vostro audit SEO gratuito

Modulo di verifica SEO gratuito

"*" indica i campi obbligatori

Questo campo è a scopo di convalida e deve essere lasciato invariato.
Vi è piaciuto questo articolo?
Condividetelo sui social media!

Lascia una risposta

Date un'occhiata a un altro post del blog!

Torna a tutti i post del blog
© 2024 Bright Vessel. Tutti i diritti riservati.
crocemenuchevron-downfreccia-sinistra