<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Plugin Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/plugin/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/plugin/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 18 Oct 2023 12:17:33 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>Plugin Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/plugin/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</title>
		<link>https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=backdoor-wordpress-amministratore</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 12:17:33 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2271</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/">Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6aaf53c022d42" class="vc_row wpb_row vc_row-fluid thegem-custom-6aaf53c022cdb9120"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6aaf53c027c379618" ><div class="vc_column-inner thegem-custom-inner-6aaf53c027c3d "><div class="wpb_wrapper thegem-custom-6aaf53c027c379618">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6aaf53c0283bb6872"  >
			<div class="wpb_wrapper">
				<p>Un nuovo <strong>malware</strong> si è spacciato per un plugin di caching legittimo per colpire i siti WordPress, consentendo agli attori delle minacce di creare un account amministratore e controllare l&#8217;attività del sito.</p>
<p>Il malware è una backdoor con una serie di funzioni che gli consentono di gestire i plugin e di nascondersi da quelli attivi sui siti web compromessi, di sostituire i contenuti o di reindirizzare alcuni utenti verso posizioni dannose.</p>
<p>Gli analisti di <em>Defiant</em>, i produttori del plugin di sicurezza Wordfence per WordPress, hanno scoperto il nuovo malware a luglio durante la pulizia di un sito web.</p>
<p>Osservando più da vicino la <strong>backdoor</strong>, i ricercatori hanno notato che si presentava &#8220;con un commento di apertura dall&#8217;aspetto professionale&#8221; per camuffarsi da strumento di caching, che di solito aiuta a ridurre la pressione sui server e a migliorare i tempi di caricamento delle pagine.</p>
<p>La decisione di imitare tale strumento sembra deliberata, per garantire che passi inosservato durante le ispezioni manuali. Inoltre, il plugin dannoso è impostato per escludersi dall&#8217;elenco dei &#8220;plugin attivi&#8221; come mezzo per eludere i controlli.</p>
<p>Il malware presenta le seguenti funzionalità:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0283bb6872{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0283bb6872{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0283bb6872{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0283bb6872{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6aaf53c0285e86970"  >
			<div class="wpb_wrapper">
				<ul>
<li>Creazione di un utente &#8211; Una funzione crea un utente chiamato &#8220;superadmin&#8221; con una password codificata e permessi di amministrazione, mentre una seconda funzione può rimuovere l&#8217;utente per cancellare le tracce dell&#8217;infezione.</li>
<li>Creazione di un utente amministratore disonesto nel sito</li>
<li>Rilevamento dei bot &#8211; Quando i visitatori venivano identificati come bot (ad esempio i crawler dei motori di ricerca), il malware serviva loro contenuti diversi, come lo spam, inducendoli a indicizzare il sito compromesso alla ricerca di contenuti dannosi. In questo modo, gli amministratori potrebbero assistere a un improvviso aumento del traffico o a segnalazioni di utenti che si lamentano di essere stati reindirizzati verso posizioni dannose.</li>
<li>Sostituzione dei contenuti &#8211; Il malware può alterare i contenuti dei post e delle pagine e inserire link o pulsanti di spam. Gli amministratori dei siti web ricevono contenuti non modificati per ritardare la realizzazione della compromissione.</li>
<li>Controllo dei plugin &#8211; Gli operatori del malware possono attivare o disattivare da remoto plugin WordPress arbitrari sul sito compromesso. Inoltre, pulisce le sue tracce dal database del sito, in modo che questa attività rimanga nascosta.</li>
<li>Controllo dell&#8217;attivazione/disattivazione dei plugin</li>
<li>Invocazione remota &#8211; La backdoor controlla stringhe specifiche dell&#8217;agente utente, consentendo agli aggressori di attivare in remoto varie funzioni dannose.</li>
</ul>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0285e86970{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0285e86970{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0285e86970{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0285e86970{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6aaf53c0287512678"  >
			<div class="wpb_wrapper">
				<p><strong><em>&#8220;Prese insieme, queste caratteristiche forniscono agli aggressori tutto ciò di cui hanno bisogno per controllare e monetizzare da remoto un sito vittima, a spese delle classifiche SEO del sito stesso e della privacy degli utenti&#8221;</em></strong>, affermano i ricercatori in un rapporto.</p>
<p>Al momento, Defiant non fornisce alcun dettaglio sul numero di siti web compromessi con il nuovo malware e i suoi ricercatori devono ancora determinare il vettore di accesso iniziale.<br />
I metodi tipici per compromettere un sito web includono il furto di credenziali, il brute-forcing delle password o lo sfruttamento di una vulnerabilità in un plugin o in un tema esistente.</p>
<p>Defiant ha rilasciato una firma di rilevamento per gli utenti della versione gratuita di Wordfence e ha aggiunto una regola del firewall per proteggere gli utenti Premium, Care e Response dalla backdoor.</p>
<p>Pertanto, i proprietari di siti web dovrebbero utilizzare credenziali forti e uniche per gli account di amministrazione, mantenere i plugin aggiornati e rimuovere i componenti aggiuntivi e gli utenti inutilizzati.ss crea un amministratore malvagio per dirottare i siti web</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0287512678{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0287512678{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6aaf53c0287512678{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6aaf53c0287512678{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/">Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
