El complemento de seguridad falso en WordPress permite el acceso al administrador remoto para atacantes


Los investigadores de ciberseguridad han arrojado luz sobre una nueva campaña dirigida a sitios de WordPress que disfrazan el malware como un complemento de seguridad. El complemento, que lleva el nombre “WP-Antymalwary-Bot.php”, se entrega con una variedad de características para mantener el acceso, ocultar el tablero de administración y ejecutar el código remoto. “Funcionalidad de ping que se puede presentar a un servidor de control y control (C&C)