• Accueil
  • Info
  • Publicité
  • Privacy & Policy
  • Nous Contacter
No Result
View All Result
Technique de pointe
  • Actualité
  • Technologies
  • Jeu vidéo
  • Mobile
  • Astuces
  • HTML5 / CSS
  • Java Script
  • PHP
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Nous Contacter
MYCAMER
  • Actualité
  • Mobile
  • Jeu vidéo
    Les employés d’Activision voteront pour le syndicat

    Les employés d’Activision voteront pour le syndicat

    Top 5 des meilleurs jeux vidéo PC en Inde mis à jour

    Top 5 des meilleurs jeux vidéo PC en Inde mis à jour

    16 meilleures offres: jeux vidéo, équipement de plein air et technologie

    16 meilleures offres: jeux vidéo, équipement de plein air et technologie

    Le jeu – 8 conseils pour les survivants

    Le jeu – 8 conseils pour les survivants

    Meilleures actions de jeux vidéo à acheter en mai

    Meilleures actions de jeux vidéo à acheter en mai

    APERÇU : Jeu vidéo Escape Academy

    APERÇU : Jeu vidéo Escape Academy

    Un général à la retraite quatre étoiles pense que les séquences de jeux vidéo sont le conflit Ukraine-Russie

    Un général à la retraite quatre étoiles pense que les séquences de jeux vidéo sont le conflit Ukraine-Russie

    Une société de jeux vidéo gagne du terrain dans le centre-ville de Saint-Louis |  Entreprise locale

    Une société de jeux vidéo gagne du terrain dans le centre-ville de Saint-Louis | Entreprise locale

    Revue du jeu vidéo – Evil Dead: The Game

    Revue du jeu vidéo – Evil Dead: The Game

  • Developpement web
    • All
    • Language HTML5
    Apprenez JavaScript sans expérience de codage pour seulement 40 $

    Apprenez JavaScript sans expérience de codage pour seulement 40 $

    Manipulation des couleurs avec JavaScript |  Bonus HTML

    Manipulation des couleurs avec JavaScript | Bonus HTML

    Début d’un parcours de développement frontend – La nouvelle pile

    Début d’un parcours de développement frontend – La nouvelle pile

    Un homme condamné à plus de 25 ans de prison pour avoir volé un magasin de téléphones portables à Gunpoint |  USAO-NDTX

    L’ancien shérif de Norfolk condamné pour corruption publique | USAO-EDVA

    Crackle Plus de CSS Entertainment (CSSE) signe un accord pour lancer l’application Crackle sur les téléviseurs intelligents alimentés par Vewd

    Crackle de CSS Entertainment (CSSE) déploie une application gratuite mise à jour sur Fire TV

    OED et Urban League élargissent le programme de conception Web pour les petites entreprises et les étudiants issus de minorités

    OED et Urban League élargissent le programme de conception Web pour les petites entreprises et les étudiants issus de minorités

    Nicolas Birkel |  Avis de décès |  columbustelegram.com

    Nicolas Birkel | Avis de décès | columbustelegram.com

    Résistance à la fatigue des alliages Al-Si imprimés en 3D

    Résistance à la fatigue des alliages Al-Si imprimés en 3D

    Créez et déployez votre premier tableau de bord en temps réel avec Streamlit

    Créez et déployez votre premier tableau de bord en temps réel avec Streamlit

  • Astuces
    Jacob Nicotra, fondateur et PDG de Jacob Nicotra Web Development, a été présenté dans le magazine Authority

    Jacob Nicotra, fondateur et PDG de Jacob Nicotra Web Development, a été présenté dans le magazine Authority

    Revue Squarespace 2022 : fonctionnalités, prix et plus

    Which is Better in 2022?

    Set Up Your Store in 7 Steps

    Set Up Your Store in 7 Steps

    Revue Squarespace 2022 : fonctionnalités, prix et plus

    SiteGround Review 2022 : fonctionnalités, prix et plus

    Revue Squarespace 2022 : fonctionnalités, prix et plus

    Revue Squarespace 2022 : fonctionnalités, prix et plus

    Comment commencer à tester votre code WordPress avec le framework de test PHP Pest – WP Tavern

    Comment commencer à tester votre code WordPress avec le framework de test PHP Pest – WP Tavern

    Membership website builders vs membership platforms: What’s the difference?

    WordPress membership websites vs closed membership platforms: Which is better?

    Vulnérabilité d’exécution de code à distance du plugin WordPress Elementor

    Vulnérabilité d’exécution de code à distance du plugin WordPress Elementor

    Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

    Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

  • Nous contacter
No Result
View All Result
MYCAMER
No Result
View All Result
Home Astuces

Plus de 90 thèmes WordPress, plugins dérobés dans l’attaque de la chaîne d’approvisionnement

Caleb by Caleb
janvier 23, 2022
in Astuces
0 0
0
Plus de 90 thèmes WordPress, plugins dérobés dans l’attaque de la chaîne d’approvisionnement
332
SHARES
2k
VIEWS
Share on FacebookShare on TwitterRedditLinkedin


chaîne

Une attaque massive de la chaîne d’approvisionnement a compromis 93 thèmes et plugins WordPress pour contenir une porte dérobée, donnant aux acteurs de la menace un accès complet aux sites Web.

Au total, les acteurs de la menace ont compromis 40 thèmes et 53 plugins appartenant à AccessPress, un développeur de modules complémentaires WordPress utilisés dans plus de 360 ​​000 sites Web actifs.

L’attaque a été découverte par des chercheurs de Jetpack, les créateurs d’un outil de sécurité et d’optimisation pour les sites WordPress, qui ont découvert qu’une porte dérobée PHP avait été ajoutée aux thèmes et plugins.

Jetpack pense qu’un acteur de menace externe a piraté le site Web d’AccessPress pour compromettre le logiciel et infecter d’autres sites WordPress.

Une porte dérobée pour un contrôle total

Dès que les administrateurs ont installé un produit AccessPress compromis sur leur site, les acteurs ont ajouté un nouveau fichier “initial.php” dans le répertoire principal du thème et l’ont inclus dans le fichier principal “functions.php”.

Ce fichier contenait une charge utile encodée en base64 qui écrit un webshell dans le fichier « ./wp-includes/vars.php ».

Charge utile encodée écrivant le webshell
Charge utile encodée écrivant le webshell
Source : Sucuri

Le code malveillant a terminé l’installation de la porte dérobée en décodant la charge utile et en l’injectant dans le fichier “vars.php”, donnant essentiellement aux acteurs de la menace le contrôle à distance du site infecté.

La seule façon de détecter cette menace est d’utiliser une solution de surveillance de l’intégrité des fichiers de base, car le logiciel malveillant supprime le compte-gouttes de fichiers “initial.php” pour couvrir ses traces.

Example of the Title

Example description. Lorem Ipsum is simply dummy text of the printing and type..

Selon Sucuri chercheurs qui ont enquêté sur l’affaire pour comprendre l’objectif des acteurs, les acteurs de la menace ont utilisé la porte dérobée pour rediriger les visiteurs vers des sites de largage de logiciels malveillants et d’arnaques. Par conséquent, la campagne n’était pas très sophistiquée.

Il est également possible que l’acteur ait utilisé ce malware pour vendre l’accès à des sites Web dérobés sur le dark web, ce qui serait un moyen efficace de monétiser une telle infection à grande échelle.

Suis-je concerné ?

Si vous avez installé l’un des plugins ou thèmes compromis sur votre site, les supprimer/remplacer/mettre à jour ne déracinera pas les webshells qui auraient pu y être plantés.

À ce titre, il est conseillé aux administrateurs de sites Web d’analyser leurs sites à la recherche de signes de compromission en procédant comme suit :

  • Vérifiez votre fichier wp-includes/vars.php autour des lignes 146-158. Si vous voyez une fonction “wp_is_mobile_fix” avec du code obscurci, vous avez été compromis.
  • Interrogez votre système de fichiers pour “wp_is_mobile_fix” ou “wp-theme-connect” pour voir s’il y a des fichiers affectés
  • Remplacez vos fichiers WordPress principaux par de nouvelles copies.
  • Mettez à niveau les plugins concernés et passez à un thème différent.
  • Modifiez les mots de passe wp-admin et de base de données.

Jetpack a fourni la règle YARA suivante qui peut être utilisée pour vérifier si un site a été infecté et détecter à la fois le dropper et le webshell installé.

rule accesspress_backdoor_infection
{
strings:
 
   // IoC's for the dropper
   $inject0 = "$fc = str_replace('function wp_is_mobile()',"
   $inject1 = "$b64($b) . 'function wp_is_mobile()',"
   $inject2 = "$fc);"
   $inject3 = "@file_put_contents($f, $fc);"
 
   // IoC's for the dumped payload
   $payload0 = "function wp_is_mobile_fix()"
   $payload1 = "$is_wp_mobile = ($_SERVER['HTTP_USER_AGENT'] == 'wp_is_mobile');"
   $payload2 = "$g = $_COOKIE;"
   $payload3 = "(count($g) == 8 && $is_wp_mobile) ?"
 
   $url0 = /https?:\/\/(www\.)?wp\-theme\-connect\.com(\/images\/wp\-theme\.jpg)?/
 
condition:
 
   all of ( $inject* )
   or all of ( $payload* )
   or $url0
}

Portes dérobées détectées en septembre

Jetpack a détecté la porte dérobée pour la première fois en septembre 2021, et peu de temps après, les chercheurs ont découvert que les acteurs de la menace avaient compromis tous les plugins et thèmes gratuits appartenant au fournisseur.

Jetpack pense que les modules complémentaires AccessPress payants ont probablement été compromis mais ne les ont pas testés, cela ne peut donc pas être confirmé.

La plupart des produits avaient probablement été compromis début septembre à cause des horodatages.

Le 15 octobre 2021, le fournisseur a supprimé les extensions du portail de téléchargement officiel jusqu’à ce que le point de compromis soit localisé et corrigé.

Le 17 janvier 2022, AccessPress a publié de nouvelles versions « nettoyées » pour tous les plugins concernés.

Cependant, les thèmes concernés n’ont pas encore été nettoyés, donc la migration vers un thème différent est le seul moyen d’atténuer les risques de sécurité.

Les utilisateurs des plugins et thèmes AccessPress peuvent lire Message de Jetpack pour une liste complète des produits fixes.

BleepingComputer a tenté de contacter AccessPress à propos de la compromission, mais le formulaire de contact ne fonctionne pas.

— to www.bleepingcomputer.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Stay Connected

  • 81.7k Followers
  • 113k Subscribers

Articles populaires

  • 10 problèmes courants de l’iPhone 13 et comment les résoudre

    10 problèmes courants de l’iPhone 13 et comment les résoudre

    3527 shares
    Share 1411 Tweet 882
  • Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

    880 shares
    Share 352 Tweet 220
  • Battle.net s’est remis d’une attaque DDoS, selon Blizzard

    492 shares
    Share 197 Tweet 123
  • 2 façons d’installer le serveur LAMP sur Ubuntu 22.04 | 20.04

    397 shares
    Share 159 Tweet 99
  • Podcast : « Personnages, mensonges et transactions » Le jeu : un portrait de Scott Morrison #TransitZone

    420 shares
    Share 168 Tweet 105

Follow Our Page

Ajouter votre lien ici

Example of the Title

Follow Us

    Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to connect your Instagram account.
Facebook Twitter Youtube Vimeo Instagram

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Category

  • Actualité
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Language HTML5
  • Mobile
  • portrait
  • Technologies

Recent News

Les employés d’Activision voteront pour le syndicat

Les employés d’Activision voteront pour le syndicat

mai 23, 2022

Critique de Two Palestinians Go Dogging – un portrait humain dévastateur du conflit se grave dans l’esprit | Théâtre

mai 23, 2022

© 2022 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Actualité
  • Mobile
  • Jeu vidéo
  • Developpement web
  • Astuces
  • Nous contacter

© 2022 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
fr French
ar Arabiczh-CN Chinese (Simplified)en Englishfr Frenchde Germanit Italianru Russianes Spanish

Add New Playlist

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.