5个上架到WordPress.org市集的插件程序遭到供应链攻击,被植入恶意脚本
支付動態 · 2024-06-26

资安业者Wordfence针对5款WordPress插件程序用户提出警告,指出这些插件程序近日遭到供应链攻击,它们被植入恶意代码并发布到官方市集,后续等用户下载安装之后,再借此控制受害网站,并将其用于增加垃圾索引

专注于WordPress网站安全的资安业者Wordfence指出,他们本周留意到名为Social Warfare的插件程序,近期被WordPress.org插件程序市集的审查团队发现,遭人植入恶意代码,Wordfence通过内部的威胁情报平台进行比对,结果找到其他4个也被植入类似代码的插件程序,他们向审查团队通报此事,遭感染的插件程序自24日暂停提供下载,但究竟黑客如何上传这些有问题的插件程序,研究人员表示并不清楚。

对此,他们也公布被植入恶意代码的插件程序名称及版本,这些插件程序是:

●4.4.6.4至4.4.7.1版Social Warfare
●2.2.5至2.5.2版Blaze Widget
●1.0.2至1.0.3版Wrapper Link Element
●1.0.4至1.0.5版Contact Form 7 Multi-Step Addon
●1.2.1版Simply Show Hooks

值得留意的是,除了Social Warfare推出4.4.7.3版移除相关代码,Wrapper Link Element提供不含有关内容的1.0.0版,其余开发者并未推出更新予以修补。

而对于攻击者的动机,研究人员指出,一旦对方成功在网站植入恶意插件程序,就会试图创建新的管理员帐号,并将结果回传黑客控制的服务器。此外,黑客疑似借由注入恶意JavaScript代码,通过网站增加搜索引擎优化(SEO)的垃圾索引。

热门文章
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
首页
游戏
合作
发现
我的