Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-02
/ 脅威動向
脅威動向
2026-10-02(金)配信
WordPressの自己修復型バックドア「SC」が確認
攻撃者がWordPressサイトに展開する、ファイル、データベース、共有メモリなど複数の場所にペイロードを分散させて互いに修復し合う自己修復型のバックドア「SC」についての解説。ブロックチェーンを介したC2通信や隠し管理者アカウントの作成などを行います。
主要なTTP
複数のファイル、データベース、共有メモリにバックドアのコンポーネントを分散配置
削除されたコンポーネントを他の生存部位から自動的に再構築・復元
暗号化されたペイロードの難読化とデコーダーによる復元
Ethereumブロックチェーンを利用したC2サーバーとの通信
管理画面やアップデート確認からの自己の隠蔽
隠し管理者アカウントの作成とcronフックによる定期的な再展開
対象となる組織・利用者
WordPressサイトを運用している組織、特にWebサーバーの管理やセキュリティ担当者。
推奨される防御アクション
WordPressのコアファイル、プラグイン、テーマ、データベースの定期的な完全性チェック
不要なプラグインやテーマの速やかな削除と脆弱性の修正
強力な認証情報の使用と管理者アカウントの監視
共有メモリや自動プレロード設定(auto_prepend_file等)の不正な変更の検知
出典:
https://thehackernews.com/2026/10/wordpress-backdoor-rebuilds-itself.html
この日のほかの脅威動向
🔄 [続報] Next.js における ImageResponse を介したリモートコード実行の脆弱性
vm2 におけるサンドボックス脱出およびリモートコード実行の脆弱性
Piscina におけるプロトタイプ汚染に起因するリモートコード実行の脆弱性
攻撃者が悪用する正規のScreenConnectクライアント
2026-10-02 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →