Falso plugin SEO de Wordpress instala puerta trasera

- Seguridad
- Posted
- ¡Escribe el primer comentario!
- Visto 1379 veces
Varios sitios han sido infectados por el malware WP-Base-SEO
El plugin en cuestión se llama WP-Base-SEO, y es una falsificación de un plugin legÃtimo de optimización de motores de búsqueda llamado WordPress SEO Tools.
De acuerdo con Jessica Ortega de SiteLock, el archivo wp-seo-main.php del plugin ofensivo conecta la funcionalidad nativa add_action() de WordPress para ejecutar una solicitud maliciosa de eval PHP codificada en base64. El resultado es la creación de una puerta trasera.
Ortega no menciona lo que hacen los ladrones detrás de este plugin malicioso con ese acceso, pero puedes estar seguro de que, cualesquiera que sean sus intenciones, los propietarios no estarán contentos con que su sitio sea interferido.
"Si encuentras un plugin sospechoso en tu directorio /wp-content/plugins, es mejor borrar toda la carpeta y volver a instalar una versión limpia del plugin en el panel de administración de WordPress o descargándolo directamente desde WordPress.org", aconseja ella.
A menudo, los administradores de WP deben comprobar manualmente sus instalaciones en busca de archivos sospechosos.
"Mientras investigaba este falso plugin, estaba disponible en lÃnea poca información. Una búsqueda en Internet del nombre del plugin no reveló información, aunque varios sitios habÃan sido infectados por el malware", señala Ortega. "Los resultados de la búsqueda sugieren que el plugin puede estar volando bajo el radar de otros escáneres de malware".
Además, actualiza regularmente tu núcleo de WordPress, temas y complementos y usa contraseñas seguras para asegurar tu instalación.
ArtÃculos relacionados (por etiqueta)
- Nuevo malware de Mac utiliza las cookies para robar carteras de criptomonedas
- Aplicaciones de Android con malware usan el sensor de movimiento para evadir la detección
- Cómo bloquear una dirección IP en WordPress
- Cosas básicas que necesitas saber antes de iniciar un sitio web con WordPress
- Las imágenes pueden ser tu arma secreta de SEO
- 2019 será el año del gusano de vapor
Lo último de Jesús Cáceres
- Hacker rompe decenas de sitios y pone a la venta 127 millones de contraseñas
- ¡Cuidado! Creativo ataque de phishing podrÃa engañar al más listo
- Vulnerabilidad de Snapd permite a los atacantes obtener acceso root en sistemas Linux
- Google pide a los webmasters que retiren los códigos web de Google+ integrados
- Primer malware clipper descubierto en Google Play
Deja tus comentarios
- Publicar comentario como invitado. RegÃstrate o ingresaa tu cuenta