Scoperta una backdoor nascosta di WordPress in mu-plugins

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1227
Iscritto il: 07.08.2023, 15:30

Scoperta una backdoor nascosta di WordPress in mu-plugins

Messaggio da nuke »

Nella directory `mu-plugins` è stata scoperta una backdoor WordPress stealth che sfruttava un URL offuscato da ROT13 per recuperare ed eseguire un payload remoto. Il payload, memorizzato nel database e temporaneamente su disco, includeva un file manager nascosto, creava un utente amministratore ("officialwp") e scaricava un plugin auto-reinstallante. Il malware ripristinava anche le password di amministratore più comuni, garantendo un accesso persistente di livello amministratore al sito compromesso..

Fonte: https://blog.sucuri.net/2025/07/uncover ... ugins.html


Source: https://ransomfeed.it/news.php?id_news=nid&nid=52
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite