文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Wordpress中Keylogger事件的作用是什么

2023-06-19 11:50

关注

Wordpress中Keylogger事件的作用是什么,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

0x01 事件描述


起因是WordPress被注入了一个混淆的js脚本。从主题的function.php文件进行植入。加载的js脚本地址为:

Wordpress中Keylogger事件的作用是什么

其中reconnecting-websocket.js用作websocket通信,cors.js中包含后门。Cors.js更改前端页面,释放javascript脚本进行输入监听,之后将数据发送给工具者(wss://cloudflare[.]solutions:8085/)。

Wordpress中Keylogger事件的作用是什么

Wordpress中Keylogger事件的作用是什么

           

 

0x02攻击脚本分析


Wordpress中Keylogger事件的作用是什么

用户WordPress首页底部有两个JS,第一个用来做websocket通信。后门核心文件http://cloudflare[.]solutions/ajax/libs/cors/cors.js。其中cors.js有混淆,简单处理后得到攻击脚本:

Wordpress中Keylogger事件的作用是什么

攻击脚本会首先调用linter(),其中有对linterkey1,linterkey2的解码。

https://cdnjs.cloudflare.com/ajax/libs/linter/linter.js?657[.............................]中,域名cdnjs.cloudflare.com是不存在的,根据代码逻辑,有用的部分应为?后的内容:

Wordpress中Keylogger事件的作用是什么

解密出:

Wordpress中Keylogger事件的作用是什么

Wordpress中Keylogger事件的作用是什么

逻辑很好理解,监听blur事件(输入框失去焦点) 通过websocket发送用户input内容。

Wordpress中Keylogger事件的作用是什么

最后,窗口加载后执行addyandexmetrix()。该函数是一个类似cnzz,做访问统计的js,具体用法:

https://yandex.com/support/metrica/code/counter-initialize.xml

 

0x03 攻击影响


 

查看cloudflare[.]solutionsDNS请求记录:

Wordpress中Keylogger事件的作用是什么

可以看到,在6月份有一个峰值。并且在近期,攻击趋势陡然上升。以下是今天,截至写稿时的请求记录:

Wordpress中Keylogger事件的作用是什么

可以看到,今天时,该攻击已经激化。

对页面进行检索,发现全球有近五千多站点被感染:

Wordpress中Keylogger事件的作用是什么

以下受感染的部分域名:

Wordpress中Keylogger事件的作用是什么

 

0x04 缓解措施


检查页面源代码中是否有向cloudflare[.]solutions的JS请求,通过这种方法进行自检。

Wordpress中Keylogger事件的作用是什么

恶意的JS是通过WordPress主题的function.php文件进行植入。请立即删除文件中,页面渲染恶意JS的部分。此时,密码很有可能已经被偷取,请及时更改密码。

看完上述内容,你们掌握Wordpress中Keylogger事件的作用是什么的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注编程网行业资讯频道,感谢各位的阅读!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-开源
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯