YODA工具检测到4.7万恶意WordPress插件

研究人员在2.4万网站发现4.7万WordPress恶意插件 。工具
佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的检测件持续研究 ,开发了一个可以自动化检测恶意WordPress插件和追踪插件源的到万工具 。研究人员利用YODA工具对24931个网站进行了检测,恶意发现了47337个恶意插件 。工具研究人员通知了相关插件的检测件开发人员,但仍有94%的到万恶意插件未被修复。
YODA
YODA包含4个部分 :
插件检测:YODA可以通过识别插件的服务器租用恶意源和该插件相关的文件来检测所有的web服务器插件。
恶意行为检测:YODA使用插件代码文件中的工具文件元数据、敏感API等句法特征和环境相关的检测件语义特征来识别恶意行为 。句法分析使用数据流来识别插件代码文件中使用的到万可疑API 。语义模型主要考虑web shell 、恶意注入代码的香港云服务器工具受保护执行、垃圾邮件 、检测件代码混淆、到万恶意软件下载、恶意软件广告 、加密货币挖矿等 。
恶意插件源分析:确定恶意行为的源,更好地理解CMS生态中不同的攻击者入口。恶意插件行为主要来源于无效插件市场 、建站模板合法插件市场 、被注入的插件 、受感染的插件。
影响研究 :为研究恶意插件对插件市场的影响,YODA提出了与每个插件相关的影响度量 。

插件检测结果

恶意行为检测结果
YODA可以部署到网站和web服务器提供商中。除了检测隐藏的云计算恶意插件外,该框架也可以用来识别插件的出处和所有权。
研究人员分析了2012年以来的超过40万个web 服务器中的WordPress插件 ,其中24931个网站中安装的插件中有47337个插件是恶意的。超过安装超过8年的免费模板恶意插件中有94%至今仍在使用 。
通过使用YODA ,网站所有者和服务提供商可以识别web服务器中的恶意插件 ,插件开发者和插件市场也可以在分发插件之前对其插件的安全性进行审查评估。
相关研究成果被安全顶会Usenix security 2022安全大会录用,论文下载地址:https://cyfi.ece.gatech.edu/publications/SEC_22.pdf 。
YODA工具代码地址:https://github.com/CyFI-Lab-Public/YODA。
本文翻译自:https://thehackernews.com/2022/06/yoda-tool-found-47000-malicious.html如若转载,请注明原文地址 。高防服务器
相关文章
本周四,Lumen Technologies的黑莲花实验室Black Lotus Labs)发布报告披露了去年底发生在美国的一次超大规模电信网络破坏事件,黑客在72小时内瘫痪了某互联网接入服务商的超过2025-12-07
使用PE备份系统Ghost教程(学会使用PE系统中的Ghost工具,用pe备份系统ghost教程。)
随着计算机在我们日常生活中的广泛应用,我们的数据变得越来越重要。为了保护数据的安全,我们需要定期备份系统和文件。本文将介绍使用PEPre-installationEnvironment)系统中的Gho2025-12-07
一、利用手机自带的截图功能 安卓4.0自带的截图功能还是蛮好用的,音量减小键和电源键同时按,待听到快门声,并出现截图缩略图时标明已经截图成功。下拉通知栏,选择;已捕获屏幕截图”通知即可查2025-12-07
荣耀Note是华为旗下的一款智能手机,它以其卓越的性能和功能吸引了无数用户。本文将深入探讨荣耀Note的特点和优势,并详细介绍其各方面的功能和应用。1.强大的处理器:享受流畅的使用体验荣耀Note配备2025-12-07
微软在 2021 年 10 月宣布将要禁用 XL4 宏,在 2022 年 2 月宣布将要禁用 VBA 宏,在 2022 年 7 月开始逐步实施。攻击者的攻击手段也开始逐步摆脱对宏代码的依赖,根据 Pr2025-12-07
努比亚Z9发布会将在今天晚上19点开始,相信关注努比亚Z9这款手机的网友都知道,努比亚Z9是一款无边框的手机,那么你们知道努比亚Z9为什么要做成无边框的设计吗? 此前努比亚手机总经理倪飞2025-12-07

最新评论