Campagne de malvertising sur WordPress via injection dans functions.php et scripts distants
Selon Sucuri (blog.sucuri.net), des chercheurs dĂ©crivent une campagne de malware ciblant des sites WordPress en modifiant le fichier de thĂšme functions.php afin dâinjecter du JavaScript malveillant depuis une infrastructure distante, avec au moins 17 sites affectĂ©s. â ïž Le vecteur dâinfection repose sur lâajout dâune fonction PHP ti_customjavascript() au sein de functions.php, exĂ©cutĂ©e Ă chaque chargement de page via le hook wp_head. Cette fonction Ă©tablit une connexion POST vers hxxps://brazilc[.]com/ads[.]php et insĂšre directement la rĂ©ponse dans la balise du HTML. ...