Sucuriは4月19日(米国時間)、「Massive Abuse of an Abandoned Eval PHP WordPress Plugin」において、「Eval PHP」と呼ばれる非常に古いWordPressプラグインが脅威者に悪用されているとして、注意を呼び掛けた。このプラグインの欠陥を悪し、PHPで設計されたバックドアを侵害されたWebサイトに挿入されていることが明らかとなった。
Massive Abuse of an Abandoned Eval PHP WordPress Plugin
悪意のあるコードはwp_postsテーブル内にあるとされ、file_put_contents関数を使用して指定されたリモートコードを実行するバックドアを備えたPHPスクリプトを作成するよう設計されている。このコードにより、攻撃者が感染したページのいずれかにアクセスするだけで、バックドアを注入できるようになるという。
This code is quite simple
コードサンプル内にあるWordPressショートコード[evalphp]は、WordPress公式リポジトリで公開されているEval PHPプラグインに関連しているとみられている。10年以上更新されていないこのプラグインは、これまで長らくインストールされてこなかったが、2023年4月ごろかダウンロード数が急上昇したことが確認されている。
Eval PHP;Downloads per day Eval
Eval PHP downloads history for April 18, 2023
Sucuriは、この調査結果から2023年3月末から一部の攻撃者が侵害されたサイトにEval PHPプラグインをインストールし、バックドアの作成を始めたと分析している。また、WordPress公式リポジトリには、Eval PHP以外にも長年更新されていないプラグインが数多くあると指摘している。脅威者が信頼できるソースから更新されていないプラグインを使用し、サイバー攻撃を行っていると警告している。
わくわくメール
ITトピックス
ITランキング
- 1
約6割が仕事をする上で働く場所の環境を重視!/ 『とびだせ!ミスド ポケモン グッズコレクション』【まとめ記事】画像あり
- 2
オールステンレスで錆びにくい!カメラ設置が簡単&安全にできる、カメラ用取付金具画像あり
- 3
【主催者インタビューあり】一夜限りの特別イベント!「#イマハロ スペシャルナイト」を体験【イマーシブ・フォート東京】画像あり
- 4
社会福祉型テレワークを推進する「立科WORK TRIP」/ Google Pixel 9 Pro Fold レビュー【まとめ記事】画像あり
- 5
ドラマ風TVCMシリーズ「メルティニットは、まちがいない服。篇」を放映開始 /「Wrike」新ソリューション記者発表会【まとめ記事】画像あり
- 6
最先端の立体音響技術と光学・映像処理技術でスクリーンに再現!タカラヅカ・レビュー・シネマ『 17891789−バスティーユの恋人たち−』画像あり
- 7
デジタルルーツの香水ブランド「 コモディティー 」、ニューヨークに初の小売店をオープン画像あり
- 8
働き方改革に効く!ゼロからはじめるPowerApps 第10回 意外と簡単!? Power Appsで出社率をグラフ化するスマホアプリをつくろう画像あり
- 9
夏でもエアコンいらず、シロアリの塚に“未来の建築”がある画像あり
- 10
約6割が仕事をする上で働く場所の環境を重視!ソーシャルインテリア、オフィスと働き方に関する意識調査画像あり