Hackers Deploy Stealth Backdoor in WordPress Mu-Plugins to Maintain Admin Access
研究人员发现一种新型隐蔽后门程序潜藏于WordPress站点的"mu-plugins"目录中,允许攻击者获得持久访问权限并执行任意操作。该恶意软件利用必须使用插件(mu-plugins)特性,在后台静默运行而不被察觉。它通过PHP脚本加载远程有效载荷,并注入隐藏文件管理器、创建管理员账户及传播恶意插件。建议定期更新WordPress核心、主题和插件,并启用双因素认证以增强安全性。