最新最快科技资讯
太阳能光伏网

伪装安全插件的WordPress恶意软件曝光,可劫持管理员权限

科技媒体bleepingcomputer报道,一种新型WordPress恶意软件正伪装成安全工具插件诱骗用户安装。据Wordfence研究团队披露,该恶意软件不仅赋予攻击者持久访问权限,还能远程执行代码并注入JavaScript脚本,且巧妙隐藏在插件仪表盘之外以规避检测。

一旦激活,恶意软件会通过"emergency_login_all_admins"功能为攻击者解锁管理员权限,仅需输入明文密码即可控制网站后台。研究人员在清理受感染网站时发现,其通过篡改"wp-cron.php"文件生成名为"WP-antymalwary-bot.php"的恶意插件,并自动重建删除的插件。

此外,该软件还通过自定义REST API路由注入PHP代码至"header.php"文件,最新变种甚至能在网页头部插入base64编码的JavaScript,可能导致访客遭遇广告推送或恶意跳转。安全团队推测,感染源或为被盗的主机账户或FTP凭证。

最新相关

东山精密两连板,一季度净利预增超119%

4月9日,东山精密(002384)涨停报131.9元,总市值约2415.89亿元,实现连续两个交易日涨停。公司于4月7日发布2026年一季度业绩预告,预计归母净利润10亿–11.5亿元,同比增长119.36%–152.27%。增长...

众擎机器人完成2亿美元B轮融资,估值破百亿

4月9日,众擎机器人宣布完成2亿美元B轮融资,估值超100亿元。本轮融资由河南投资集团汇融基金领投,立讯精密战略联合领投,中创智领、基石资本、龙岗金控等多家机构及地方国资平台参投,多位老股东...

零次方机器人完成超亿元融资

4月9日,零次方机器人(Zerith)宣布完成超亿元新一轮融资,由润泽集团领投,宁波东力、接力天使、平湖泽新跟投。该公司成立于2025年1月,由清华大学AI&Robot实验室00后核心成员闵宇恒、程颐等创办...

广汽集团将于4月12日发布新一代智能混动技术

2026年4月12日,广汽集团将在广州正式发布新一代智能混动技术,涵盖插电式混合动力(PHEV)和升级版油电混合动力(HEV⁺)。该技术实现四驱轮端总扭矩达万牛米级、百公里加速4秒级,并支持全地形全场...

英特尔新驱动支持《红色沙漠》运行

4月9日,英特尔发布Game On 32.0.101.8629 WHQL驱动,首次实现对《红色沙漠》的官方支持。此前该游戏因不兼容锐炫(Arc)显卡而报错"图形设备当前不受支持"。经与开发商Pearl Abyss协商,新驱动已...

大众宣布4月中旬起美国停产ID.4

2026年4月10日,大众汽车宣布自4月中旬起在美国查塔努加工厂停止生产ID.4,以腾出产能供应2027款Atlas中大型SUV。此举源于ID.4在美销量疲软--2025年仅售约2.2万辆,远低于Atlas同期7.1万辆;同时...

南设得兰群岛海域发生5.3级地震

当地时间4月9日17时59分,南设得兰群岛海域发生5.3级地震,震源深度10公里。此次地震发生在南极洲北部边缘海域,无人员密集定居点。欧洲-地中海地震中心测定并发布信息,目前未发布海啸预警,亦无...

内存涨价传导终端,消费电子产业链差异化应对

2026年4月10日,全球存储芯片价格持续上涨,手机、PC等终端产品陆续提价,尤其中低端机型承压明显。产业链企业正采取差异化策略: 终端厂商优化产品结构与供应链布局;上游厂商强化成本管控并拓展...