YODA工具检测到4.7万恶意WordPress插件

研究人员在2.4万网站发现4.7万WordPress恶意插件 。工具
佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的检测件持续研究 ,开发了一个可以自动化检测恶意WordPress插件和追踪插件源的到万工具。研究人员利用YODA工具对24931个网站进行了检测,恶意发现了47337个恶意插件 。工具研究人员通知了相关插件的检测件开发人员,但仍有94%的到万恶意插件未被修复 。
YODA
YODA包含4个部分 :
插件检测:YODA可以通过识别插件的建站模板恶意源和该插件相关的文件来检测所有的web服务器插件。
恶意行为检测:YODA使用插件代码文件中的工具文件元数据、敏感API等句法特征和环境相关的检测件语义特征来识别恶意行为。句法分析使用数据流来识别插件代码文件中使用的到万可疑API。语义模型主要考虑web shell 、恶意注入代码的亿华云工具受保护执行 、垃圾邮件、检测件代码混淆、到万恶意软件下载、恶意软件广告、加密货币挖矿等。
恶意插件源分析:确定恶意行为的源 ,更好地理解CMS生态中不同的攻击者入口。恶意插件行为主要来源于无效插件市场 、高防服务器合法插件市场 、被注入的插件 、受感染的插件 。
影响研究:为研究恶意插件对插件市场的影响 ,YODA提出了与每个插件相关的影响度量 。

插件检测结果

恶意行为检测结果
YODA可以部署到网站和web服务器提供商中 。除了检测隐藏的云计算恶意插件外 ,该框架也可以用来识别插件的出处和所有权。
研究人员分析了2012年以来的超过40万个web 服务器中的WordPress插件 ,其中24931个网站中安装的插件中有47337个插件是恶意的 。超过安装超过8年的免费模板恶意插件中有94%至今仍在使用 。
通过使用YODA,网站所有者和服务提供商可以识别web服务器中的恶意插件,插件开发者和插件市场也可以在分发插件之前对其插件的安全性进行审查评估 。
相关研究成果被安全顶会Usenix security 2022安全大会录用 ,论文下载地址:https://cyfi.ece.gatech.edu/publications/SEC_22.pdf。
YODA工具代码地址:https://github.com/CyFI-Lab-Public/YODA。
本文翻译自:https://thehackernews.com/2022/06/yoda-tool-found-47000-malicious.html如若转载 ,请注明原文地址。源码下载
相关文章
恶意软件对个人和企业都构成严重威胁。其可能会损害敏感数据、中断操作,甚至对计算机系统造成物理损坏。而且,这还不是全部。如果恶意软件感染系统,在发生数据泄露时可能会严重损害企业的声誉。此外,数据泄露通常2025-12-07
随着智能手机的迅速发展,华为Mate手机作为其中的佼佼者,以其卓越的性能、性的设计和出色的相机功能,在市场上脱颖而出。本文将从各个方面对华为Mate手机进行深入分析,探讨其卓越之处。一:外观设计出色—2025-12-07
这个时代,大多数高管都认识到创新对企业生存至关重要,但Forbes Research最新调查显示,对于怎么创新及在哪儿创新,他们仍在苦苦探索。调查要求每位受访者考虑14个问题,并从中选出他们最常与高管2025-12-07
随着经济的发展和资本市场的日益成熟,投资已成为人们追求财富增长的重要手段之一。而里程资本作为一家知名的投资机构,其独特的投资策略和成功案例备受关注。本文将深入探讨里程资本的投资策略以及一些精彩的成功案2025-12-07
云计算如今已经彻底改变了企业的运作方式,提供了诸如灵活性、可扩展性和成本效益等广泛的好处。然而,每一个机会都伴随着相应的风险,在这种情况下则是安全问题。不幸的是,人们经常听到由于云安全设置配置错2025-12-07
随着科技的不断发展,手机监控摄像头成为了一种智能家居的必备设备。而ICam作为其中一款知名品牌,以其高品质、易使用以及丰富的功能而成为用户的首选之一。1.ICam带来的便捷:轻松实现手机远程监控ICa2025-12-07

最新评论