Уважаемые посетители портала Kamensk.NET! Напоминаем вам, что будучи зарегистрированным пользователем вы получаете возможность оставлять комментарии к новостям на сайте и к топикам на форуме, иметь доступ к скрытым разделам и много других благ и привелегий. Пожалуйста заполните регистрационную форму, это отнимет у вас всего лишь несколько минут вашего времени.

Массовый взлом сайтов, работающих под управлением WordPress

В сети отмечается всплеск взломов сайтов, построенных на базе движка Wordpress. Разработчикам пока не удалось выяснить причину взлома, так как взлому подверглись не только устаревшие версии, но и сайты на базе последней версии Wordpress. С другой стороны число пораженных сайтов не так велико, чтобы можно было утверждать о наличии в коде неизвестной неисправленной уязвимости.

В качестве предположений, рассматриваются варианты уязвимости в каком-то популярном, но нестандартном, плагине или целенаправленный взлом на основе перехваченных троянским ПО паролей. Примечательно еще и то, что все взломанные сайты, размещались на общем хостинге нескольких крупных американских хостинг-провайдеров, ни одного взлома установок Wordpress на собственном сервере зафиксировано не было.

После взлома в код footer.php интегрируется специально подготовленная php-вставка, выводящая JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox. Добавляемый в WordPress вредоносный код имеет защиту от фиксации через технологию Google Safe Browsing и при запросе поисковых ботов Google и Yahoo выдает немодифицированный вариант страницы. Просканировать свой сайт на предмет наличия троянской вставки можно через сервис sucuri.net.

Источник

Real Alex
Real Alex аватар
User offline. Last seen 35 недель 17 часов ago. Не в сети
Зарегистрирован: 06.02.2006
Сообщения:

Ne01eX пишет:

JavaScript-блок, нацеленный на установку вредоносного ПО на машину пользователя при открытии сайта в необновленных версиях web-браузеров Internet Explorer и Firefox.

А я думал что файрфокс не подвержен заражению через ява скрипт сплоеты Shock

Надеюсь под линуксом эти вирусы не работают? Crazy

Ne01eX
Ne01eX аватар
User offline. Last seen 6 дней 19 часов ago. Не в сети
Зарегистрирован: 12.02.2006
Сообщения:

Clamav превращает надежду в уверенность... Wink

Протянув руку помощи, не забудь разжать кулак.

Real Alex
Real Alex аватар
User offline. Last seen 35 недель 17 часов ago. Не в сети
Зарегистрирован: 06.02.2006
Сообщения:

Ne01eX пишет:

Clamav превращает надежду в уверенность... Wink

Под виндой у всех антивирусы и фаерволы, но пока они обновятся злобный вирус уже успевает весь жесткий диск загадить и спам разослать.

Megatron
Megatron аватар
User offline. Last seen 1 год 38 недель ago. Не в сети
Зарегистрирован: 10.05.2010
Сообщения:

Shock

Когда-нибудь зло победит!